P小二 P小二
← 返回文章 hacker101-ctf 约 2 分钟

11.TempImage

观察,是可以上传图片的,而且还提示你,这是未注册的状态

观察,是可以上传图片的,而且还提示你,这是未注册的状态

观察,是可以上传图片的,而且还提示你,这是未注册的状态

上传

观察,是可以上传图片的,而且还提示你,这是未注册的状态

路径已经出来了 /app/doUpload.php,而且还提示了getimagesize()

而且还只能是PNG的图片,我们走完整个流程。

上传2MB的图片,提示

上传2MB的图片,提示

上传2MB的图片,提示

上传之后,看看路径的文件名

0fd406e401da2c937bd181b6c16c0083_world

这个0fd406e401da2c937bd181b6c16c0083 不知道是什么,来试试是否是world的md5值

发现这个值是world.png的md5的编码,那其实我们可以猜出上传后的URL

那我们修改一下上传的请求

那我们修改一下上传的请求

发现是可以上传的php后缀的文件的