Bugku Writeup —文件上传2(湖湘杯)

Posted x1a0

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Bugku Writeup —文件上传2(湖湘杯)相关的知识,希望对你有一定的参考价值。

我们先来看下题目,题目说明是文件上传

技术分享图片

 

我们可以尝试通过构造payload来进行测试

php://filter/read=convert.base64-encode/resource=flag

获取到flag,之后进行解码,得到真正的flag

技术分享图片

总结:

题目考察的是文件包含漏洞。

如果不懂payload意思的小伙伴可以自行百度一下

 

以上是关于Bugku Writeup —文件上传2(湖湘杯)的主要内容,如果未能解决你的问题,请参考以下文章

第七届“湖湘杯” Bugku战队writeup

第七届“湖湘杯” Bugku战队writeup

2017湖湘杯Writeup

bugku-writeup-MISC-隐写2

bugku-writeup-MISC-隐写2

bugku-writeup-MISC-Linux2