2019-10-02 JarvisOj Easy Gallery WriteUp

简单分析一下题目,URL里的page参数存在文件包含,Submit页面可以文件提交
第一步构造图片马(存在

GIF89a

上传后得到文件ID,在View页面访问得到文件全名
使用Page参数进行文件包含发现会自动在参数后面加.php
使用%00截断访问,直接得到了flag(有点奇怪,我都还没连上马呢)

你可能感兴趣的:(2019-10-02 JarvisOj Easy Gallery WriteUp)