bugku ctf 文件上传测试

打开后发现

bugku ctf 文件上传测试

让你上传php文件

接着试着上传       PHP文件       但是   为什呢????????

bugku ctf 文件上传测试

它居然提醒你   非图片文件

之后   你试着 上传  图片文件  

然后会出现

bugku ctf 文件上传测试

 

 

此时  你肯定会  心中无数只草泥马路过!!!!

 

 

接着  仔细回想    题目   上传PHP文件,,但会提示让你上传图片文件  

这时便可用   burp 抓包

找一个图片文件   打开burp  和火狐 的拦截

bugku ctf 文件上传测试

提交后   

bugku ctf 文件上传测试

 

 

将  红色部分的  jpg   该为    php     bugku ctf 文件上传测试 

这样便满足了题目要求   哈哈哈啊哈哈哈哈

 

forward  后

bugku ctf 文件上传测试

得到  Flag:42e97d465f962c53df9549377b513c7e

啊哈哈哈

 

 

 

 

 

相关文章: