i春秋CTF Upload

分析

  • 可以上传任意文件,并且上传之后可以打开文件(源码有链接/u/xx.php),想到上传一段php代码来打开flag.php页面:

    php
    

    但是发现被过滤了,于是用php脚本标记来绕过过滤:


  • 查看源码:
echo 'here_is_flag';
'flag{###}';

你可能感兴趣的:(i春秋CTF Upload)