xxx二手交易市场

黑夜的黎明 / 2024-07-08 / 原文

进入题目
image

注册账号登陆后

image

点击头像

image

发现可以上传图片
上传正常图片bp抓包
image

发现为jpeg类型且base64加密
image

修改为php类型
image

知道文件上传路径
蚁剑连接
image

image

得到flag
image