上传一句话木马(GIF89a)的php文件
改后缀名为jpg文件,再次上传
就可以上传了,并显示了路径,尝试蚁剑连接
果不其然的失败了,bp抓包上传一下.htaccess(
上传成功并有回显,继续上传.htaccess内容中对应的1.jpg文件
上传成功,并回显了路径,蚁剑连接
成功连接,进入后发现我们上传的.htaccess和1.jpg
根目录下发现flag
跟[MRCTF2020]你传你🐎呢([MRCTF2020]你传你呢_一夜至秋.的博客-CSDN博客)是一个类型的题