ctfhub-文件上传-双写后缀

1.首先判断是asp 、jsp、php的网站

发现是php的网站,用哥斯拉生成index.php木马,抓包,将filename="index.php"改为filename="index.pcerhp"

2.用哥斯拉连接

地址为:http://challenge-97f99bc5355c1edb.sandbox.ctfhub.com:10800/upload/index.php

ctfhub-文件上传-双写后缀_第1张图片

3.找到 flag

ctfhub{e7e5dd752a68b21222684128}

你可能感兴趣的:(CTFhub--文件上传,网络安全)