摘要:
进入可以看到,这时一道文件上传题目 直接上传test.php 提示Not image不是图片,可能是MIME绕过,尝试抓包修改Content-Type 提示Not php,猜测可能是检测后缀名不能是php,将test.php改名为test.phtml进行上传 根据上传提示,不能有<?应该是检查了我们 阅读全文
posted @ 2022-09-06 09:49
Junglezt
阅读(699)
评论(0)
推荐(1)
摘要:
进入题目,可以看到是一个小型的网站 这里我也走了很多弯路,题目提示为HTTP,这里就可以在源码中找一些隐藏信息 搜搜.php可以看到有一个Secret.php 进入提示It doesn't come from 'https://Sycsecret.buuoj.cn' 意思就是我们不是来自https: 阅读全文
posted @ 2022-09-06 09:09
Junglezt
阅读(504)
评论(0)
推荐(0)

浙公网安备 33010602011771号