[RoarCTF 2019]Simple Upload
我们打开页面进行代码审计
1 | <?php |
是一个文件上传,但根往常的不一样,文件上传没有上传键
通过查询wp,我们发现这道题其实是定义了一个路由,我们知到在路由里,默认上传路径是/home/index/upload,但在这道题里,如果我们直接访问url+/home/index/upload,会直接报404错误,这里来解释一下
[HFCTF2020]BabyUpload
1 | <?php |
前面部分设置了session存储路径,启动了session并根目录下包含flag
1 | error_reporting(0); |
接下来判断session的username是否为admin,如果是,则判断/var/babyctf下是否存在
success.txt,如果存在,删除文件并输出flag,否则设置usename为guest