[ACTF2020 新生赛]Upload 1 发表于 2021-11-01 更新于 2023-01-12 分类于 Web 本文字数: 97 阅读时长 ≈ 1 分钟 进去就是个灯泡, 鼠标移到灯泡上出现文件选择框 image-20211101212238225 试着上传一个php后缀一句话木马 image-20211101212227434 前端限制后缀, 直接BP抓包改后缀 image-20211101211857333 后端也有限制, 传统艺能, 改后缀为phtml image-20211101212015986 文件直接上传成功, 接下来就是菜刀时间 image-20211101212139849 flag就在根目录