CTF 文件上传:你传你🐎呢
记录通过 .htaccess 和 Apache Handler 处理 JPG 文件的上传题思路。
你传你🐎呢
上传接口对文件后缀、内容和客户端 MIME 的校验存在逻辑缺陷。攻击者可伪造 .htaccess 的 MIME 使其被保存到 Apache 可读取的上传目录,再通过 SetHandler 将指定 JPG 交给 PHP 解释,最终执行 JPG 文件内的 PHP 代码。

记录通过 .htaccess 和 Apache Handler 处理 JPG 文件的上传题思路。
上传接口对文件后缀、内容和客户端 MIME 的校验存在逻辑缺陷。攻击者可伪造 .htaccess 的 MIME 使其被保存到 Apache 可读取的上传目录,再通过 SetHandler 将指定 JPG 交给 PHP 解释,最终执行 JPG 文件内的 PHP 代码。
