php编程比赛

时间:2024年12月05日 03:55:39

2019暨南大学'华为杯'网络安全大赛Writeup

2019年12月13日 /imagesize.php猜出使用了getimagesize,可以传入phar流包装器url打开phar文件触发反序列化漏洞。 /upload.php可以上传jpeg文件,可以将phar文件扩展名改为jpeg上传。