http://www.bmzclub.cn/challenges#up
什么也没有
目录扫描一下
访问upload.html
,发现文件上传点
上传之后会返回上传文件的一些信息
访问upload/1.jpg
,发现jpg直接被当作php来解析了
直接上传图片马
末初mochu7 博主文章分类:CTF_WEB_Writeup ©著作权
文章标签 上传文件 html 上传 文章分类 JavaScript 前端开发
http://www.bmzclub.cn/challenges#up
什么也没有
目录扫描一下
访问upload.html
,发现文件上传点
上传之后会返回上传文件的一些信息
访问upload/1.jpg
,发现jpg直接被当作php来解析了
直接上传图片马
http://www.bmzclub.cn/challenges#Bl
http://bmzclub.cn/challenges#rcee
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M