2019巅峰极客CTF-web1(LOL英雄联盟)

今晚有空 以后随缘写博客了 好好沉淀   web1当天做出的队伍很少 其实不难    折腾到最后就差一步  可惜            0x01 读取文件       截图没留了 只留了代码部分。  有个页面  有上传和下载功能     起初以为是上传漏洞  发现上传后都会在后面加.jpg 且phpsessionid为文件名和目录   上传绕了很久   再看的时候是看下载功能 发现有文件读取。  
相关文章
相关标签/搜索