六月安恆月賽——記錄

有段時間沒有練習了,趁着週末做一下安恆月賽,這次的月賽題目大部分比較簡單。 PWN和CRYPTO比較生疏就沒做。 0x01 WEB——ezupload 題目是最常規的上傳繞過,這裏可以直接修改Content-Type和添加圖片文件頭來繞過檢測。 另外,上傳的文件後綴會被修改,如上傳:eval.php,最後會成爲eval.gif,這裏可以通過修改文件名爲eval.php.php來繞過,如圖: sni
相關文章
相關標籤/搜索