BugkuCTF web8

代码审计


extract($_GET);
if (!empty($ac))
{
$f = trim(file_get_contents($fn));
if ($ac === $f)
{
echo "

This is flag:" ." $flag

"
; } else { echo "

sorry!

"
; } } ?>

ac不能空 fn上传的文件要等于ac

这就可以用php://input
BugkuCTF web8_第1张图片
flag: flag{3cfb7a90fc0de31}

你可能感兴趣的:(BugkuCTF)