JavaShuo
栏目
标签
网络信息安全攻防平台-上传关
时间 2021-01-14
标签
CTF习题学习记录
栏目
系统网络
繁體版
原文
原文链接
第一题 打开题目,如下所示 然后上传一张jpg的图片 感觉不是要我们真正的上传一张jpg的图片,所以通过burp抓包,只要满足content-Type是jpg的格式,filename的格式随便改成其他格式都可以拿到flag 第二题 第二题做题思路和第一题基本一样的 第三题 查看源代码,发现有一个用来split分割文件名。所以只要文件名中第一个 . 后面是jpg就可以满足条件了,但是不能上传只有 .
>>阅读原文<<
相关文章
1.
网络信息安全攻防平台 - 基础关
2.
网络信息安全攻防学习平台——基础关
3.
网络信息安全攻防平台脚本关
4.
网络信息安全攻防学习平台基础关
5.
网络信息安全攻防学习平台HackingLab 综合关(第二题)
6.
网络安全实验室|网络信息安全攻防学习平台(基础关)
7.
网络安全实验室|网络信息安全攻防学习平台(脚本关)
8.
网络安全攻防实验室通关教程-上传关
9.
网络信息安全攻防实验室之基础关
10.
网络信息安全攻防实验室
更多相关文章...
•
netwox显示网络配置信息
-
TCP/IP教程
•
ionic 平台
-
ionic 教程
•
Tomcat学习笔记(史上最全tomcat学习笔记)
•
NewSQL-TiDB相关
相关标签/搜索
网络攻防
网络安全
网络安全法
信息传递
无线网络安全攻防实战
平平安安
安全防御
攻防
通信网络
网络攻击与防范
系统网络
系统安全
浏览器信息
Docker命令大全
网站品质教程
数据传输
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
安装cuda+cuDNN
2.
GitHub的使用说明
3.
phpDocumentor使用教程【安装PHPDocumentor】
4.
yarn run build报错Component is not found in path “npm/taro-ui/dist/weapp/components/rate/index“
5.
精讲Haproxy搭建Web集群
6.
安全测试基础之MySQL
7.
C/C++编程笔记:C语言中的复杂声明分析,用实例带你完全读懂
8.
Python3教程(1)----搭建Python环境
9.
李宏毅机器学习课程笔记2:Classification、Logistic Regression、Brief Introduction of Deep Learning
10.
阿里云ECS配置速记
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
网络信息安全攻防平台 - 基础关
2.
网络信息安全攻防学习平台——基础关
3.
网络信息安全攻防平台脚本关
4.
网络信息安全攻防学习平台基础关
5.
网络信息安全攻防学习平台HackingLab 综合关(第二题)
6.
网络安全实验室|网络信息安全攻防学习平台(基础关)
7.
网络安全实验室|网络信息安全攻防学习平台(脚本关)
8.
网络安全攻防实验室通关教程-上传关
9.
网络信息安全攻防实验室之基础关
10.
网络信息安全攻防实验室
>>更多相关文章<<