[MRCTF2020]你傳你馬呢 -wp

一個上傳框,php和phtml等不能傳,發現可以傳jpg,也可以傳.htaccess文件 思路就比較清晰了,傳.htaccess文件,然後再傳一張jpg圖片馬,就會被解析爲php .htaccess無法直接上傳,改Content-Type: image/jpeg就可以上傳了,傳成功同時還會出現上傳路徑,省事的很 把我們的圖片馬傳上去 upload/de7a617af67d04960a345bd95
相關文章
相關標籤/搜索