首先这个案例来自 RoarCTF2019 中的 simple_upload 一题。其实看到这题的时候,就发现这题的考点,和之前自己审计某款产品的前台任意文件上传漏洞几乎一样。这里不想再浪费时间记录这道题的解法,直接转载官方WP。懒:)