[MRCTF2020]你傳你馬呢 -wp

一個上傳框,php和phtml等不能傳,發現能夠傳jpg,也能夠傳.htaccess文件 思路就比較清晰了,傳.htaccess文件,而後再傳一張jpg圖片馬,就會被解析爲phpphp .htaccess沒法直接上傳,改Content-Type: image/jpeg就能夠上傳了,傳成功同時還會出現上傳路徑,省事的很html 把咱們的圖片馬傳上去web upload/de7a617af67d049
相關文章
相關標籤/搜索