本题的收获:
1、熟悉了PUT请求方式
2、了解到了nikto网页服务器扫描器的使用
打开网站发现除了问题什么都没,正常流程:
那就扫网站
应该是可以PUT上传文件
这里介绍一下PUT:
PUT: 把消息本体中的消息发送到一个URL,跟POST类似,但不常用。
简单地说:通常用于向服务器发送请求,如果URI不存在,则要求服务器根据请求创建资源,如果存在,服务器就接受请求内容,并修改URI资源的原始版本
并且创建的文件的内容就是在post请求参数的位置
尝试写入,果然是存在的
打印flag