[NISACTF 2022]bingdundun~-phar文件上传-phar伪协议

1.点过去,是一个文件上传页面

2.这里需要用到phar文件,phar是将多个php文件压缩起来的归档文件,相当于.jar和.zip
用于生成.phar文件的脚本
1 | |
3.生成后把phar文件的后缀改成.zip,不然还上传不了

1 | |
4.在刚点进来时可以看到,这样的url
1 | |
我试了一下index直接整成递归了,说明传的值会被自动在后面加上.php后缀

5.用phar伪协议访问,最终在根目录得到flag
1 | |

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Lengkur!


