CTF中的htaccess
服务器中间件为apache,因此想到了传.htaceess来解析php,通常我们用
.htaccess来解析非php后缀文件时用到
AddType application/x-httpd-php .ppp
或者
1 | <FilesMatch "shell.jpg"> |
auto_append_file
和auto_prepend_file
相关bypass
如果文件末尾被自动加上一句话,会导致服务器500错误,这时候可以在最后添加#\
将换行转义成普通字符
如果特殊字符被实体编码, 可以通过特殊编码来绕过
相关比赛
XNUCA2019Qualifier
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Rick!
评论