bugku ctf 文件上传测试

打开后发现

让你上传php文件

接着试着上传       PHP文件       但是   为什呢????????

它居然提醒你   非图片文件

之后   你试着 上传  图片文件  

然后会出现

此时  你肯定会  心中无数只草泥马路过!!!!

接着  仔细回想    题目   上传PHP文件,,但会提示让你上传图片文件  

这时便可用   burp 抓包

找一个图片文件   打开burp  和火狐 的拦截

提交后   

将  红色部分的  jpg   该为    php      

这样便满足了题目要求   哈哈哈啊哈哈哈哈

forward  后

得到  Flag:42e97d465f962c53df9549377b513c7e

啊哈哈哈

猜你喜欢

转载自blog.csdn.net/qq_42777804/article/details/81504828