文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3728
提  示:
描  述:
文件上传
评论
jetxi 1月前

php4和类型修改就可以绕过,可以放命令执行,或者直接蚁剑连,flag在根目录 data={'pass':"system('cat /flag');"}

回复 0

desireart 2月前

不知道,也没啥用,这种事情知道再多也没用,这辈子都知道不完

回复 0

kaiyafanfan123 4月前

而且正常图片上传,multipart/form-data 就合适

回复 0

kaiyafanfan123 4月前

有黑幕,, Multipart/form-data 和 multipart/form-data。 为啥就一个大小写区别,然后小写不能上传成功,,大写确可以。 套路赚金币吗??管理员

回复 0
xjuqwd 1月前

multipart/form-data 监测这个字符串大小写敏感,变任何字母大写 都绕过php后缀名监测

回复 1

TTONya 6月前

第一次见上传点传正常图片都传不上去的,拉跨啊😂

回复 0

tingsi464 9月前

flag{**********}

回复 0

小小菜鸟啊 10月前

退我金币!!

回复 1

小小菜鸟啊 10月前

是谁改了代码吗?上传了php也解析成功了,就是连不上?总是超时

回复 2
花舞Flower 1月前

666

回复 1

Jesen 9月前

每个用户独立环境

回复 0

unilot 1年前

head里的content-type的值把m改成M,底下的content-type的值改成image/jpeg,文件名后缀改成.php4

回复 3

雾島风起時 1年前

不是,这题环境是不是有问题,我一上传这个网站就崩了

回复 1

WriteUp

image
harry

4 金币

评分(19)

解题动态

easier 攻破了该题 20小时前
vsk666 攻破了该题 1天前
5437650 攻破了该题 1天前
lhy_2025 攻破了该题 1天前
13681383699 攻破了该题 2天前
bhcxzhdsa 攻破了该题 5天前
igrazee 攻破了该题 5天前
南京交通第一深情徐立超 攻破了该题 5天前
南交混的入朱靖宇 攻破了该题 5天前
15650386089 攻破了该题 6天前
SurPLus007 攻破了该题 7天前
minz 攻破了该题 7天前
白菜白又白 攻破了该题 8天前
19818964536 攻破了该题 8天前
0854永不言败 攻破了该题 8天前
2562248320 攻破了该题 8天前
hbynb 攻破了该题 9天前
kkzy 攻破了该题 9天前
要加两个蛋 攻破了该题 10天前
qingyun 攻破了该题 10天前
问题反馈