ctf-wp-第三屆「百越杯」福建省高校網絡空間安全大賽 Do you know upload?

考察:文件上傳漏洞、數據庫基本操作 訪問url :只能上傳圖片文件 試着上傳大馬,burp抓包: 嘗試修改文件類型爲:image/jpeg 結果上傳成功: 訪問大馬: 發現有個ctf.sql 。flag應該在數據庫中,看看config.php,找到數據庫連接方法: 執行一下sql語句:看看都有那些表 存在flag表,看看內容: bingo
相關文章
相關標籤/搜索