解题链接: http://ctf5.shiyanbar.com/10/upload/
常规套路:
1)审计页面源代码,提取关键信息。
Editor => Vim 意味着可能存在Swp交换文件。
管理员邮箱为:admin@simplexue.com
2)提交表单,Burpsuite抓取数据包
猜测 " .submit.php.swp "存在
view-source:http://ctf5.shiyanbar.com/10/upload/step1.php
又是那道经典的题目。
token长度要为10且值为0
emailAddress=admin@simplexue.com
token=0e00000000
flag is SimCTF{huachuan_TdsWX}