刷题笔记:[WUSTCTF2020]CV Maker


前言

题解

看到这种站挺吓人的,随便点了点大多都是死界面,还好。

先尝试性的扫一下,没扫到什么信息泄漏。

注册用户,还报错了

登录,有个头像上传,先试试。

看来用了exif_imagetype函数限制了,加个文件幻数可绕过。

试了试,没想到对上传后缀没限制

直接就传上去了,蚁剑连接下,查看根目录flag,结束。


文章作者: 巡璃
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 巡璃 !
评论
  目录