0
点赞
收藏
分享

微信扫一扫

ctfhub文件上传---双写后缀

全栈顾问 2022-01-31 阅读 74
phpweb安全

解题思路


上传一个PHP文件发现PHP文件被屏蔽,按F12可看见源代码

发现被屏蔽了,可以考虑在PHP中加一个PHP如pphphp


在上传文件时进行抓包修改,也可以将文件名直接双写。

用蚁剑连接,更目录拿到flag

 

举报

相关推荐

0 条评论