知识点

  • .htaccess文件解析漏洞

启动靶机

打开题目,是个文件上传
image.png
上传文件,发现php文件被禁止上传,于是修改后缀为jpg,成功上传
image.png
再上传.htaccess文件,使其所在目录下的文件被当做php文件进行解析
image.png
蚁剑连接
image.png
连接成功,在根目录下找到flag
image.png