启动场景发现需要上传图片格式为jpg或png
其次注释显示上传文件以python作为返回结果
由此我们还需要在jpg或png文件中做文章
需要了解system函数
os.system是os模块最基础的,在该基础上用其他方法进行封装
在jpg或png文件中输入以下代码
import os
os.system('cat /flag')
保存后进行上传,最后按F12就可以拿到flag
启动场景发现需要上传图片格式为jpg或png
其次注释显示上传文件以python作为返回结果
由此我们还需要在jpg或png文件中做文章
需要了解system函数
os.system是os模块最基础的,在该基础上用其他方法进行封装
在jpg或png文件中输入以下代码
import os
os.system('cat /flag')
保存后进行上传,最后按F12就可以拿到flag
bugku ctf post j解题思路
BugKu 矛盾 解题思路
Bugku CTF web 你必须让他停下来 解题思路
【代码】fileclude-CTF 解题思路。
这道题解题的关键就在于PHP序列化。
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M