ハッカーかずの部屋

ハッカーかずの部屋

【#12 CTF優勝への道】アップロード制限を回避せよ! 【1月8日〜10日】

影片類型
一般
發布日期/時間
2026年1月28日 18:30
動畫長さ
04:44
觀看次數
88
點讚數
12
コメント數
-
エンゲージメント率
13.6%
データ確認日時
2026年2月4日 16:35

動畫概要

「CTF優勝への道」企畫(picoCTF編)をお屆けします!

■防衞省サイバーコンテストまであと4週間!
2026年1月8日〜10日の勉強の模樣をお屆けします!
前回から常設型のCTFである「picoCTF」を進めています!

今回も「Web」の問題を取り上げました!
本動畫では、アップロード制限がされているWebアプリケーションを題材に、アップロード制限を回避してFLAGを取得するまでの流れを解説しています!

今回のWebアプリケーションでは、畫像のみのアップロードが許可されており、PHPファイルをアップロードすると拒否されます。
ただし、.htaccessのアップロードは制限されていないため、畫像ファイルであってもPHPとして實行させることができる脆弱性があります!
この脆弱性を惡用することで、任意のコマンドが實行可能なファイル(WebShell)を畫像としてアップロードすることで、リモートから任意のコマンドを實行し、FLAG取得に成功しています!
※FLAGはCTFのお作法に從い、picoCTF以降をモザイクにしています

ハッカーかずは果たして防衞省CTFで優勝できるのか!?
日々の勉強模樣、最終結果、お見逃しなく!

參考:https://picoctf.org/

お仕事依頼などはこちら。
✉️[email protected]

セキュリティ講義申し込みはこちら。
🏫https://cyber-attack.jp/lecture/

メンタースクール申し込みはこちら。
🏫https://cyber-attack.jp/school/

その他SNSはこちら。
💻TikTok   / hackerkaz  
⌨️ブログ http://cyber-attack.jp/
💻Twitter   / cysecu_kaz  
⌨️Instagram   / cysecu_kaz  
💻質問箱 https://mond.how/ja/cysecu_Kaz

#CTF #web #アップロード制限 #.htaccess #PHP #WebShell #picoctf
【#12 CTF優勝への道】アップロード制限を回避せよ! 【1月8日〜10日】