[SWPU2019]Web3

我们注册登录,发现一个上传功能

image-20241015153111209

当我们点击时,页面提示我们权限不够

image-20241015153135371

像这种情况一般就是伪造session

软连接压缩包

web-php特性

url传入的数值都默认为字符串

web-89

重点在于绕过preg_match函数,且num是个int类型的数字

我们可以通过数组进行绕过,就得到了flag

php特性ctfshow