[GXYCTF2019]BabyUpload(.htaccess檔案解析,偽造type)

前方是否可導?發表於2020-10-02

先上傳一個圖片碼(由於這裡的字尾名被遮蔽掉了ph,這裡的上傳型別不能是php)
在這裡插入圖片描述
在上傳一個.htaccess檔案使其在解析的時候將檔案解析成php型別.
在這裡插入圖片描述
之後通過蟻劍連線即可.
在這裡插入圖片描述
在這裡插入圖片描述

相關文章