2019强网杯部分writeup

Web 一、UPLOAD 复现环境https://github.com/CTFTraining/qwb_2019_upload 先看一下网站状况: 是一个注册可登陆的界面,登录以后能够上传图片,一个帐号只能上传一次。 扫一下后台目录,发现upload是泄露的,www.tar.gz是泄露的。 www.tar.gz下载下来是网站的源码,upload则是咱们上传的文件,找到上传文件的源码: php <?
相关文章
相关标签/搜索