bugku 文件上传2(湖湘杯)

分析

1、打开题目,题目里有两个链接
在这里插入图片描述

点击图片链接,发现没什么变化,点击第二个链接,发现要求上传一个png文件
2、按要求上传一个png文件发现fail
在这里插入图片描述
3、参考wp发现直接构造就可以
payload:?op=php://fillter/read=convert.base64-encode/rescource=flag

解释

看了wp才感悟到,op其实就是file,那为什么resource=flag.php会返回no such page?尝试index.php也是如此
通过尝试index就得到了源码,看了源码就会发现原因

新姿势

变通很重要,file的变化有很多,要能够学会火眼金睛,其实就是变换,没有什么新知识,唯一就是脑洞

猜你喜欢

转载自blog.csdn.net/zyl_wjl_1413/article/details/84310078