评分(18)
解题动态

一羽轻鸿 攻破了该题 1天前

卯壬在此 攻破了该题 2天前

18080507319 攻破了该题 2天前

fionqq 攻破了该题 2天前

hikariion 攻破了该题 2天前

r00t2025 攻破了该题 3天前

A-L 攻破了该题 3天前

songci1 攻破了该题 3天前

ymkiras 攻破了该题 6天前

tingsi464 攻破了该题 6天前

c2F1eQ 攻破了该题 7天前

17531070722 攻破了该题 7天前

wangii 攻破了该题 7天前

凯哥 攻破了该题 7天前

lemonn 攻破了该题 8天前

33538626867 攻破了该题 8天前

aiwen 攻破了该题 8天前

muyepglv 攻破了该题 8天前

clannad 攻破了该题 8天前

评论
tingsi464 6天前
举报
flag{**********}
小小菜鸟啊 1月前
举报
退我金币!!
小小菜鸟啊 1月前
举报
是谁改了代码吗?上传了php也解析成功了,就是连不上?总是超时
Jesen 21天前
举报
每个用户独立环境
unilot 3月前
举报
head里的content-type的值把m改成M,底下的content-type的值改成image/jpeg,文件名后缀改成.php4
Kyrie-Lrving 4月前
举报
不是,这题环境是不是有问题,我一上传这个网站就崩了
pbidle 4月前
举报
HTTP头上方的content-type: multipart/form-data 用大小写混淆,下面boundary里面的要用Image,文件名后缀写成php4 其实作者应该是想掩饰content-type confusion绕WAF和ext fuzzing二合一,但是结果好像是让题目蛮奇怪的
Kyrie-Lrving 4月前
举报
@pbidle 那可能环境问题,谢谢啦
pbidle 4月前
举报
@Kyrie-Lrving 就是上面说的三点,都做对了应该能传上去
Kyrie-Lrving 4月前
举报
你咋上传的呀哥们,我步骤都是对的,就是传不上去
ssspeter 5月前
举报
为什么报You was catched! :) 。。。。。。
MANAN 5月前
举报
flag{bd0c655bcd2b2676c25b9b9dfbac2181}
zhuohao 5月前
举报
flag{01b6ad6be2af70f83f2c9282ad8d34c1}
合肥徐总 9月前
举报
123.php.gif contenttype image/gif