目录
[NISACTF 2022]bingdundun~
1、题目

2、知识点
文件上传,phar伪协议
3、思路

点击upload,看看

这里提示我们可以上传图片或压缩包,且有一个参数
我们先按正常的思路,上传一个php文件、更改后缀名、大小写这些都不行

这里有一个思路,可以使用phar伪协议(phar://)
phar协议
Pha
目录

文件上传,phar伪协议

点击upload,看看

这里提示我们可以上传图片或压缩包,且有一个参数
我们先按正常的思路,上传一个php文件、更改后缀名、大小写这些都不行

这里有一个思路,可以使用phar伪协议(phar://)
phar协议
Pha
761
2643
6789
1127

被折叠的 条评论
为什么被折叠?