| ID: | 6119 |
|---|---|
| 标题: | [CISCN2019 总决赛 Day2 Web2]Laravel File Manager |
| 描述: | https://github.com/glzjin/CISCN_2019_Final_15_Day2_Web2 |
| 类型: | Web |
| 网站: | BUUCTF |
| 题目链接: | https://buuoj.cn/challenges#[CISCN2019 总决赛 Day2 Web2]Laravel File Manager |
| 赛事: | CISCN2019 总决赛 Day2 Web2 |
| 年度: | 2019 |
| Flag值: | 无 |
| writeup: |
https://www.cnblogs.com/Article-kelp/p/16061121.html 解析:网页4详细描述了[CISCN2019 总决赛 Day2 Web2]的解题过程,包括通过robots.txt发现备份文件、构造SQL注入payload(/image.php?id=\0&path=or 1#)、利用文件上传漏洞植入webshell并获取flag的完整流程 4。该链接为直接访问的博客文章,内容包含具体技术细节和验证步骤,符合题目要求。 |