[SUCTF 2019]CheckIn

  1. 打开是一个上传表单

    image-20211011144044700

  2. 尝试上传一个图片马,发现过滤<?

image-20211011144441883
  1. 使用script脚本形式绕过

image-20211011153916504
  1. 上传一个**.user.ini**

如果访问当前目录下的其它php文件,会自动包含11.gif

GIF89a
auto_prepend_file=11.gif
image-20211011154042445
  1. 访问上传目录下的index.php

image-20211011154004266

Get Flag!

最后更新于

这有帮助吗?