ctf练习之Easy upload

一、进入目标站点,查看网页源码,发现上传后缀白名单。

ctf练习之Easy upload

二、先上传一个.png的图片看看,得到提示。

ctf练习之Easy upload

三、打开burp suite,设置代理。修改上传的文件名,绕过前端限制,得到新的提示。

ctf练习之Easy upload

四、在图片内容的中间位置插入内容,得到flag

ctf练习之Easy upload