您当前的位置: 首页 > 

Z3eyOnd

暂无认证

  • 3浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

suctf-checkin+.user.ini+.htaccess绕过

Z3eyOnd 发布时间:2021-10-28 23:59:29 ,浏览量:3

文章目录
    • 前言
    • wp
    • .user.ini绕过
    • .htaccess绕过

前言

由这个题和MRCTF中的我传你吗这两个题总结.htaccess.user.ini绕过文件上传

wp

首先这个题就是用.user.ini或者.htaccess来绕过

我们传png文件,看到exif_imagetype:not image!

exif_imagetype,就是用来检查图像类型的

必须要gif文件,但是我们在文件内容上加个魔法头GIF89a,就可以绕过

我们用后缀为.user.ini或者.htaccess,发现只要加个魔法头都可以传进去

本来是直接用

            
关注
打赏
1651657201
查看更多评论
0.0676s