天天看點

[Root-me]File upload - ZIP Writeup

 題目描述:

Your goal is to read index.php file.

知識點

zip檔案上傳

[Root-me]File upload - ZIP Writeup

是一個zip檔案上傳,上傳後悔解壓zip檔案。

我寫了個檔案2.php,壓縮為2.zip。

[Root-me]File upload - ZIP Writeup
[Root-me]File upload - ZIP Writeup

上傳。被解壓出來了。

[Root-me]File upload - ZIP Writeup
[Root-me]File upload - ZIP Writeup

直接通路會報403。因為php檔案不能通路,隻能通路txt/jpg。

在kali中建立軟連結,再使用zip指令壓縮符号連結檔案。為什麼是…/…/…/index.php?因為上傳解壓後的目錄和index.php的目錄差三級。

[Root-me]File upload - ZIP Writeup

點選上傳。發現index.txt的大小比較大,點選index.txt.得到index.php代碼

[Root-me]File upload - ZIP Writeup
[Root-me]File upload - ZIP Writeup