[WUSTCTF2020]CV Maker1 --不会编程的崽

写个简单的文件上传题目吧。不知道为什么buuctf很少人解这题

[WUSTCTF2020]CV Maker1 --不会编程的崽_第1张图片

 看着有点高端,但实际花里胡哨的。随便注册一个账户就行

很明显,文件上传。burp启动,先上传个php文件试试。

[WUSTCTF2020]CV Maker1 --不会编程的崽_第2张图片

提示太明显了。而且测试它还不检测后缀

添加GIF89a

[WUSTCTF2020]CV Maker1 --不会编程的崽_第3张图片

上传成功,找到路径即可。去页面复制图像路径,或者数据包里找也行

[WUSTCTF2020]CV Maker1 --不会编程的崽_第4张图片 

上蚁剑

[WUSTCTF2020]CV Maker1 --不会编程的崽_第5张图片

你可能感兴趣的:(网络安全,web安全,安全)