CTF 文件上传:你传你🐎呢

记录通过 .htaccess 和 Apache Handler 处理 JPG 文件的上传题思路。

  • #CTF
  • #文件上传
  • #htaccess

你传你🐎呢

上传接口对文件后缀、内容和客户端 MIME 的校验存在逻辑缺陷。攻击者可伪造 .htaccess 的 MIME 使其被保存到 Apache 可读取的上传目录,再通过 SetHandler 将指定 JPG 交给 PHP 解释,最终执行 JPG 文件内的 PHP 代码。

通过 FilesMatch、AddType 和 AddHandler 配置 JPG 文件处理方式