| ID: | 3442 |
|---|---|
| 标题: | web163 |
| 描述: | * 此题为 【从0开始学web】系列第一百六十三题 * 此系列题目从最基础开始,题目遵循循序渐进的原则 ``` 玉石俱焚 ``` |
| 类型: | WEB入门.文件上传 |
| 网站: | ctfshow |
| 题目链接: | https://ctf.show/api/v1/challenges/606 |
| 赛事: | 文件上传 |
| 年度: | None |
| Flag值: | 题目答案文本 |
| writeup: |
验证后的网址 通过上传.user.ini文件配置auto_prepend_file包含恶意图片马,并利用session文件包含漏洞触发命令执行,最终通过竞争条件获取flag 2。 https://www.cnblogs.com/sen-y/p/15579078.html |