中国菜刀使用教程--ctf 文件上传

首先把包含一句话的文件上传,php内容文件如下:

如果会过滤

打开中国菜刀主页面,右键点击添加,配置如下(密码即上面的sb)

中国菜刀使用教程--ctf 文件上传_第1张图片

 

点击右键文件管理如下:

中国菜刀使用教程--ctf 文件上传_第2张图片

即可获得flag:

中国菜刀使用教程--ctf 文件上传_第3张图片

还有一种直接在上传文件的php代码中获取flag文件的内容:

点击右键查看源代码:

中国菜刀使用教程--ctf 文件上传_第4张图片

 

--参考i春秋https://www.ichunqiu.com/battalion

 

 

 

 

 

你可能感兴趣的:(ctf)