SHCTF-week3-复现
SHCTF-week3-复现
Kn1ghtWEB
[Week3] 拜师之旅·番外
上传一个png图片之后会提示你下载或访问,我们把下载下来的图片和上传的图片放在010里对比一下
然后可以看到图片的内容被改了,所以这题考点是png图片二次渲染
贴一下官方wp里的php代码:
1 |
|
生成一个不被渲染的png图片,上传后访问图片的地址,根据木马内容可以知道需要get和post传参
这个脚本生成出来的图片不知道为什么用了做不出来,于是找到了其他的
https://www.freebuf.com/articles/web/312206.html
文章末尾有图片下载的链接,里面有写好的图片马,上传就行,然后用蚁剑连接是成功的
flag在根目录,直接看就好
小结:二次渲染类的题目找到没有被渲染的地方加入一句话木马,蚁剑连接就行
可以参考:https://blog.csdn.net/weixin_45588247/article/details/119177948