[RootersCTF2019]ImgXweb
解题步骤
先注册后登录。
发现admin已经存在,随便注册一个。
登录发现文件上传
什么都没过滤,都能上传。
而且还给路径。
但是不解析,打开路径直接下载。
然后扫后台,发现robots.txt,给了secretkey
获取之后,可以发现cookie里面有jwt
直接到jwt.io
将user改为admin,然后用key加密,将结果修改到cookie中
刷新界面返回home
发现flag.png
如果直接访问路径是不能在网页上显示
用burpsuite抓包或者curl就可以得到flag