文件上传2(湖湘杯) bugku

文件上传2(湖湘杯)

点开链接发现什么都没有
用御剑扫一下后台看看有没有隐藏文件
在这里插入图片描述
其他php文件打开都是空页,index.php打开没什么不一样,下载111.zip用phpstorm打开,得到flag
发现这就是个文件包含
看到别的大佬的wp是用构造payload
在这里插入图片描述
然后base64解码得到flag

发布了19 篇原创文章 · 获赞 0 · 访问量 265

猜你喜欢

转载自blog.csdn.net/weixin_45689999/article/details/104370240