1. 程式人生 > >Bugku Writeup —文件上傳2(湖湘杯)

Bugku Writeup —文件上傳2(湖湘杯)

16px 文件 分享 size 如果 小夥伴 ase write 解碼

我們先來看下題目,題目說明是文件上傳

技術分享圖片

我們可以嘗試通過構造payload來進行測試

php://filter/read=convert.base64-encode/resource=flag

獲取到flag,之後進行解碼,得到真正的flag

技術分享圖片

總結:

題目考察的是文件包含漏洞。

如果不懂payload意思的小夥伴可以自行百度一下

Bugku Writeup —文件上傳2(湖湘杯)