【SWPUCTF 2022 新生赛】ez_upload

Contents

[SWPUCTF 2022 新生赛]Ez_upload

思路

  • 随便传一个png图片,结果不可以

  • 传jpg可以,说明是要MIME检测Content-type=image/jpeg

  • 改内容,随便找个一句话木马放进去可以上传,但是后缀名改不了

  • 上传.htaccess,用蚁剑连接

总结

  • 文件上传漏洞
0%