[ACTF2020 新生赛]Upload

打开网站

image

考点:文件上传

绕过上传限制

前端做了文件后缀名限制

image

把js函数去掉还是没有上传成功,后端代码也做了限制,寻找绕过点

image

使用phtml后缀名直接绕过限制

测试连接木马

image

使用蚁剑连接获得flag

image

posted @ 2021-12-15 18:37  oldliutou  阅读(75)  评论(0编辑  收藏  举报