main

打开看到是一个图片上传
i春秋ctf训练营writeup-Do you know upload?
首先假设它妹有拓展名过滤,直接传个一句话。
i春秋ctf训练营writeup-Do you know upload?
假设不成立。把一句话的拓展名改为.jpg,打开burpsuit,在发的时候再把jpg改成php

i春秋ctf训练营writeup-Do you know upload?
会返回给你它的路径。
i春秋ctf训练营writeup-Do you know upload?
访问一下看看是不是就是那个路径
i春秋ctf训练营writeup-Do you know upload?
发现确实如此。用蚁剑连接,可以看到html目录下有一个config.php
i春秋ctf训练营writeup-Do you know upload?内容如下
i春秋ctf训练营writeup-Do you know upload?
所以直接去连数据库
i春秋ctf训练营writeup-Do you know upload?
然后一顿找,就找到了flag
i春秋ctf训练营writeup-Do you know upload?

相关文章: