buuctf-[WUSTCTF2020]CV Maker

打开环境

随便登录注册一下

进入到了profile.php

其他没有什么页面,只能更换头像上传文件,所以猜测是文件上传漏洞

上传一句话木马看看


 回显

搜索一下

buuctf-[WUSTCTF2020]CV Maker_第1张图片 添加文件头GIF89a。上传php文件

查看页面源代码,看到上传的php的文件

buuctf-[WUSTCTF2020]CV Maker_第2张图片 蚁剑连接buuctf-[WUSTCTF2020]CV Maker_第3张图片

你可能感兴趣的:(安全)