Article Note

ACTF2020新生赛Upload1

Q7nl1s
Q7nl1s admin

[ACTF2020 新生赛]Upload1

进入靶机找到文件上传点

image

直接上传个php一句话代码文件测试,发现对文件后缀有检查

image

抓包后修改.php,发现仍然有检查

image

再尝试phtml

image

image

根目录下拿到flag

image