CTFhub--文件上传--%00截断

news/2024/12/28 13:02:46/

首先查看网页源代码

允许上传文件格式 白名单 jpg png gif

用哥斯拉生成一木马文件,名字为 1.jpg  上传

用burp 抓包  在 “upload/” 后门添加 1.php%00 提交 

用蚁剑连接

ctfhub{4fea5ea72c40690444354890}


http://www.ppmy.cn/news/1075207.html

相关文章

获得硬盘ID(序列号、机器码)的C++代码源码

本篇文章属于《518抽奖软件开发日志》系列文章的一部分。 我在开发《518抽奖软件》(www.518cj.net)的时候,在软件的注册部分,需要获得硬盘的序列号(ID/机器码)。在网上找了一些代码,很多不好用,最后选了下面…

Kotlin,解决调用了函数但是函数体内没有执行的问题,什么时候使用invoke

fun main() {listOf(1,2,3).forEach{ foo(it)} } fun foo(a:Int) {print(a) }这段代码按照代码逻辑来说打印的是 123 但是没有这个打印 把foo函数转成java的代码如下 JvmStaticNotNullpublic static final Function0 foo(final int var0) {return (Function0)(new Function0 ()…

Java如何随机获取List中的元素?实现代码一次搞定!

推荐阅读 AI文本 OCR识别最佳实践 AI Gamma一键生成PPT工具直达链接 玩转cloud Studio 在线编码神器 玩转 GPU AI绘画、AI讲话、翻译,GPU点亮AI想象空间 资源分享 AI绘画 stable diffusion Midjourney 官方GPT文档 AIGC百科全书资料收集 史上最全文档AI绘画stablediffus…

高频面试题:如何分别用三种姿势实现三个线程交替打印0到100

最近面试遇到的一道题,需要三个线程交替打印0-100,当时对多线程并不是很熟悉因此没怎么写出来,网上搜了之后得到现 synchronized wait/notifyAll 实现思路:判断当前打印数字和线程数的取余,不等于当前线程则处于等待…

ue5 c++ interface 接口

https://docs.unrealengine.com/5.2/en-US/interfaces-in-unreal-engine/ 1 纯c 接口 没有ufunction #pragma once#include "CoreMinimal.h" #include "UObject/Interface.h" #include "ALWorldWeatherConfig.h" #include "AL_WeatherInt…

面试系列-Springboot 自定义starter使用详解

Spring Boot是一个用于快速构建基于Spring框架的应用程序的工具。它通过提供预配置的默认设置和开箱即用的特性,简化了Spring应用程序的开发流程。其中,Spring Boot Starter是一种通过提供一组预配置的依赖项来简化特定功能开发的机制。 Spring Boot Starter提供了一种方便的…

设计模式的使用——模板方法模式+动态代理模式

一、需求介绍 现有自己写的的一套审批流程逻辑,由于代码重构,需要把以前的很多业务加上审批的功能,再执行完审批与原有业务之后,生成一个任务,然后再统一处理一个任务(本来是通过数据库作业去处理的&#x…

vector的OJ题

vector的OJ题 1、只出现一次的数字(异或)2、杨辉三角形 1、只出现一次的数字(异或) //1、只出现一次的数字(异或) // 给定一个非空整数数组,除了某个元素只出现一次以外,其余每个元素均出现两次。找出那个只出现一次的元素。class Solution { public:in…