第一关 可以看到本关不允许使用php上传,我们可以把php文件改为png然后即可上传成功 上传成功之后使用burp抓包 之后把123.png改为123.php即可 然后去看文件是否在创建的文件里 在里面之后访问即可 第二关 <