2019強網杯部分writeup

Web 一、UPLOAD 復現環境https://github.com/CTFTraining/qwb_2019_upload 先看一下網站狀況: 是一個註冊可登陸的界面,登錄以後能夠上傳圖片,一個帳號只能上傳一次。 掃一下後臺目錄,發現upload是泄露的,www.tar.gz是泄露的。 www.tar.gz下載下來是網站的源碼,upload則是咱們上傳的文件,找到上傳文件的源碼: php <?
相關文章
相關標籤/搜索