bugku WEB文件上传2(湖湘杯)

今天开始小丰的第一篇CSDN博客,一来是觉得新鲜,玩玩,二来是想把自己在网络安全方面接触的各类东西给记下来,做个笔记,方便日后查看。

小丰技术比较菜,如果有想和小丰一起来飘的话,我也很开心,有一起学习的小伙伴那也是很好的助力。

这段时间想把bugku的web部分慢慢啃完,一步步的记录下来

bugku WEB文件上传2(湖湘杯)_第1张图片

今天玩的题目是

bugku WEB文件上传2(湖湘杯)_第2张图片

点击之后进入这个页面

bugku WEB文件上传2(湖湘杯)_第3张图片

刚开始的时候按着它的步骤来,上传图片,但是显而易见是不成功的

bugku WEB文件上传2(湖湘杯)_第4张图片

自己创建了一个1.png图像文件

刚开始接触,无从下手,还是看了别人的writeup,我们可以尝试构造payload来进行测试

php://filter/read=convert.base64-encode/resource=flag

得到的结果再在base64解码就可以得到flag了

注:payload不明白的话,可以自己百度一下

bugku WEB文件上传2(湖湘杯)_第5张图片

 

 

 

你可能感兴趣的:(bugku WEB文件上传2(湖湘杯))