欢迎来到:渗透靶场

product
文件上传第四关
123 人挑战
96人通关
靶场属性
必火收集整理
漏洞类型
文件上传
CVE
积分
1 分
是否攻克
速度之王

flag在/tmp/flag.txt



这一关不仅对MIME-Type进行检测还对文件内容进行了检测,再在文件头加入GIF89A

022a8e1a944b7fec0e139be99c0be6d5_fd47b93e082e4b42b8a7ce29d94a3a35.png



GIF89A为gif图片文件的文件头

使用010Editor打开一个gif文件就能看到文件头为GIF89a

cf6c71f3f7ee112dd0c09eb505b171d6_16a5363428b547f5ac3cdf98b9116939.png




精品推荐
必火安全线上课v1.0

必火安全隆重推出网络线上课 限时特惠价格:3999元

提交flag有奖活动

截止12月31日止,渗透排行榜前十名将会有精美礼品一份

在线初级靶场

从零开始