CTFHUB中的文件上传——文件头检查

CTFHUB中的⽂件上传——⽂件头检查这篇是CTFHUB中⽂件上传类型的最后⼀篇,其余题的wp已经在前⾯的⽂章发布了
我们直接打开环境
实验室分析天平
先上传⼀个php⽊马⽂件,看⽹页提⽰什么
PHP⽂件被拦截了,然后我们看回题⽬,⽂件头检查,那么⽂件头是什么呢boin
简单来说,就是每个⽂件的最开头部分,就是⽂件头,他代表了这个⽂件的是属于什么类型,例如
我们随便打开⼀个png格式的⽂件
石竹素这个红框圈住的就是这个⽂件的⽂件头,这也代表了这个⽂件是⼀个png⽂件,那么我们打开⼀个jpg⽂件
黑刚玉磨料
由此可见,只要是相同类型的⽂件,他的⽂件头就是⼀样的,这样代表了这个⽂件是属于什么类型,既然本题⽤到的是⽂件头检查,那我们制作⼀个图⽚马,将我们的⼀句话代码放⼊图⽚⾥⾯然后进⾏上传。
222b2
我们先创造⼀个名为1.png的图⽚,然后写⼀个名为muma.php的⼀句话代码,把他们放到同⼀⽬录下,⽤cmd⽣成⼀个名为2.php的图⽚马
copy 1.png/b + muma.php/a 2.php糖尿病检测仪
然后将此⽊马进⾏上传
将此段改为图⽚格式(MIME绕过,这段代表着⼀个⽂件的格式,具体详情在前⾯⼏章也有讲过), 然后进⾏放包,我们的⽊马⽂件上传成功
然后通过得到的路径,⽤蚁剑访问我们的⼀句话代码即可获得flag

本文发布于:2024-09-22 13:35:24,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/3/267615.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:类型   格式   代码   绕过   属于   打开
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议