[XNUCA2019Qualifier]EasyPHP
转载:https://www.cnblogs.com/Article-kelp/p/14998652.html
我们进行代码审计
首先对当前访问的php页面文件(index.php)所在文件夹进行遍历,获取的结果为当前目录中的文件名和文件夹名,接着在结果筛选出文件名,对文件名进行判断,文件名不为”index.php”的文件都会被删除。
[RoarCTF 2019]Simple Upload
我们打开页面进行代码审计
1 | <?php |
是一个文件上传,但根往常的不一样,文件上传没有上传键
通过查询wp,我们发现这道题其实是定义了一个路由,我们知到在路由里,默认上传路径是/home/index/upload,但在这道题里,如果我们直接访问url+/home/index/upload,会直接报404错误,这里来解释一下