标签:buuctf

1 篇文章

thumbnail
BUUCTF刷题之旅
简单记录下我在buuctf的刷题过程 [极客大挑战 2019]Upload 打开页面是一个文件上传题目 先上传一个空文件hack.php试试,会提示not image 抓包尝试修改后缀和MIME类型也过不了 图片马尝试,虽然能上传,但是图片并不能解析 并测试中发现不能使用<? ,必须得用\<script>的方法上传一句话 <scr…