BUUCTF-[ACTF2020 新生赛]Upload 1详解

打开题目一看,有点黑色主题,中间有个灯泡,然后鼠标移上去,显示可以上传文件

 

 于是我们查看下源码,发现有个前端验证

 

 删除之后我们再上传,发现过滤了很多文件,最终我们尝试phtml成功上传此文件

于是用蚁剑连接,来到根目录,得到flag

 

posted @ 2020-10-13 00:41  junlebao  阅读(2054)  评论(0编辑  收藏  举报