题目链接:https://buuoj.cn/challenges#[ACTF2020 新生赛]Upload
打开环境后如下所示。
指向灯泡,可以发现存在一个上传功能。
尝试先上传 ".php" 后缀文件,响应包如下。
题目提示 "nonono~ Bad file!",此处笔者直接修改后缀为 ".phtml" 后,发现可以成功上传,并且网页告知了上传的文件路径。
直接使用 AntSword 连接即可。
标签:ACTF2020,题目,后缀,Upload,新生,上传 From: https://www.cnblogs.com/imtaieee/p/18522690