解题思路 好家伙,打开一看像是cms,又看名字CV Maker.我以为直接要搜cve打了.搜了一会发现没什么啊.那先正常做把. 注册 注册成功后这里报错,猜测可能有注入点.先放在这里,继续登陆.发现是上传头像,那猜测可能有文件上传漏洞了 文件上传 exif_imagetype函数,很常见的了,判断文件头是否是图片. 那我先传入一个图片马,上传成功.但是发现无论是.htaccess,还是各种格式的都无法上传成功,图片马也无法利用. 这时猜测是否能通过web应用程序解析漏洞绕过.报错网页,发现是ap