上传文件型后端题目 题目如下所示 打开链接 可以看到限制了文件类型 随便试试,看不出异常 大佬的思路是获取异常奔溃时的日志文件,如下所示 此文件得使用linux vim工具打开查看,发现php的文件能够被直接识别,并且将文件中的php代码加入后端中执行,因此从此获得flag