[MRCTF2020]你传你马呢 -wp

一个上传框,php和phtml等不能传,发现能够传jpg,也能够传.htaccess文件 思路就比较清晰了,传.htaccess文件,而后再传一张jpg图片马,就会被解析为phpphp .htaccess没法直接上传,改Content-Type: image/jpeg就能够上传了,传成功同时还会出现上传路径,省事的很html 把咱们的图片马传上去web upload/de7a617af67d049
相关文章
相关标签/搜索