比较有意思的前台文件写入而getshell

    application/api/controller/Uploadify.php
    image.png

    提取了部分代码
    image.png

    此接口文件是可以未授权访问
    image.png

    构造一个base64, 返回文件路径
    image.png

    image.png