1.题目描述:
1).进入环境,查看页面源代码,发现限制文件格式为png,jpg,gif:
2).创建文本文档,修改格式为1.png,上传,提示图片格式不对:
3)寻找实验环境内其他图片,重新上传:
4).得到提示信息 ,可以得知是进行文件头检测,打开burpsuite抓包,将文件名修改为give_me_flag.php:
修改前:
修改后:
5).得到提示信息,文件内需要包含:givemeflag,将该字符串粘贴至文件内任意位置,提交得到flag:
6)flag为:{hetian@lab_com}