buuctf CheckIn

文件上传

 

黑名单过滤

调用了php的exif_imagetype()函数

利用文件头GIF89a绕过即可

 

过滤了文本内容



使上传路径下的php文件包含a.jpg
相当于调用require()函数


访问上传路径下的php文件即可得到flag
或者可以在a.jpg里写入一句话
菜刀连接后自己找flag

你可能感兴趣的:(buuctf CheckIn)