bugku ctf 文件包含2

bugku ctf 文件包含2_第1张图片

首先进去网站

bugku ctf 文件包含2_第2张图片

发现是这么个东西       没有思路   只好右键查看源码   或 F12

bugku ctf 文件包含2_第3张图片

发现注释文件upload.php,访问下来到文件上传页面

访问后发现     上传图片界面。。。

bugku ctf 文件包含2_第4张图片

之后有两种方法!!!!!!!!!

 

1.    

新建文档写入    后另存为 jpg 格式

如作者新建了a文件并改为了jpg格式 bugku ctf 文件包含2_第5张图片

之后选择并上传文件

bugku ctf 文件包含2_第6张图片bugku ctf 文件包含2_第7张图片

访问 保存进去的文件 即 Save in 后面的 upload/201808080219242425.jpg

发现flag,文件包含,或   直接访问都可以

文件包含

得到

或者 直接访问

得到

 

 

2.直接写一句话木马改为jpg文件后上菜刀(此方法,熟练使用中国菜刀者可以尝试,作者小白没成功!!!)

你可能感兴趣的:(bugku,ctf)