[ACTF2020 新生賽] web題-Upload

復現環境:buuoj.cnphp 開題漆黑一片,注意觀察中間,有個燈泡,鼠標移動上去之後會有上傳的提示 查看下頁面代碼,發現有前端js驗證 html 刪除之後,發現不少都沒法上傳,最後phtml可以上傳成功,這裏能夠不用GIF文件頭 訪問地址,蟻劍鏈接 也能夠直接在phtml裏面添加前端 <script language='php'>system('cat /flag');</script> 直接
相關文章
相關標籤/搜索