ctfshow-web入门-文件上传(web151-web160)

试了下前端只能传png后缀的将一句话木马改成png后缀,上传后用burpsuite抓包绕过前端检测后,改回php后缀,发包拿到flag:ctfshow{e3bd0332-4d5f-4255-94...