title: buu-upload简单题.md
date: 2022-07-01 17:21:09
tags:
[ACTF2020 新生赛]Upload
打开之后尝试上传一个shell
然后发现
这个看起来像js前端验证
我们可以 f12 f1 来禁用js
然后burp抓包看一下
显示这个东西
然后我们后端改一下文件名 试试apache解析漏洞
然后发现上传成功了
看一看有没有被解析成php文件
发现解析成功