服务器中间件为apache,因此想到了传.htaceess来解析php,通常我们用

.htaccess来解析非php后缀文件时用到

AddType application/x-httpd-php .ppp

或者

1
2
3
<FilesMatch "shell.jpg">
SetHandler application/x-httpd-php
</FilesMatch>

auto_append_fileauto_prepend_file

相关bypass

如果文件末尾被自动加上一句话,会导致服务器500错误,这时候可以在最后添加#\ 将换行转义成普通字符

如果特殊字符被实体编码, 可以通过特殊编码来绕过

run php without <

image-20200507104758918

相关比赛

XNUCA2019Qualifier