Pxiaoer Research
← Back to Blog hacker101-ctf

11.TempImage

![](https://pxiaoer.wordpress.com/wp-content/uploads/2021/10/image-60.png?w=520)

观察,是可以上传图片的,而且还提示你,这是未注册的状态

上传

路径已经出来了 /app/doUpload.php,而且还提示了getimagesize()

而且还只能是PNG的图片,我们走完整个流程。

上传2MB的图片,提示

上传之后,看看路径的文件名

0fd406e401da2c937bd181b6c16c0083_world

这个0fd406e401da2c937bd181b6c16c0083 不知道是什么,来试试是否是world的md5值

发现这个值是world.png的md5的编码,那其实我们可以猜出上传后的URL

那我们修改一下上传的请求

发现是可以上传的php后缀的文件的