首页 > Web开发 > 详细

CTFHub技能树-Web-文件上传-MIME验证

时间:2020-03-30 20:18:26      阅读:162      评论:0      收藏:0      [点我收藏+]

题目

技术分享图片

思路

  • 上传一句话木马,获取shell
  • 说是MIME,那就看看MIME是啥

工具

1、中国蚁剑 https://github.com/AntSwordProject/antSword
windows下图形化的软件,下载安装都容易,升级版的中国菜刀

解法

修改Content-Type
bp抓包上传,将Content-Type改成Content-Type: image/jpeg
技术分享图片

后面做法就一样了,中国蚁剑连接,就有flag了

如果遇到这里的flag打不开了,那你很大可能是没有删除掉之前的上传主机数据,直接修改网址造成的,也算是一个小bug吧,重新添加记录就可以直接打开了
技术分享图片

CTFHub技能树-Web-文件上传-MIME验证

原文:https://www.cnblogs.com/carr0t/p/12600539.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!