文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3677
提  示:
描  述:
文件上传
评论
jetxi 27天前

php4和类型修改就可以绕过,可以放命令执行,或者直接蚁剑连,flag在根目录 data={'pass':"system('cat /flag');"}

回复 0

desireart 1月前

不知道,也没啥用,这种事情知道再多也没用,这辈子都知道不完

回复 0

kaiyafanfan123 3月前

而且正常图片上传,multipart/form-data 就合适

回复 0

kaiyafanfan123 3月前

有黑幕,, Multipart/form-data 和 multipart/form-data。 为啥就一个大小写区别,然后小写不能上传成功,,大写确可以。 套路赚金币吗??管理员

回复 0
xjuqwd 23天前

multipart/form-data 监测这个字符串大小写敏感,变任何字母大写 都绕过php后缀名监测

回复 0

TTONya 5月前

第一次见上传点传正常图片都传不上去的,拉跨啊😂

回复 0

tingsi464 8月前

flag{**********}

回复 0

小小菜鸟啊 9月前

退我金币!!

回复 1

小小菜鸟啊 9月前

是谁改了代码吗?上传了php也解析成功了,就是连不上?总是超时

回复 2
花舞Flower 1天前

666

回复 1

Jesen 8月前

每个用户独立环境

回复 0

unilot 11月前

head里的content-type的值把m改成M,底下的content-type的值改成image/jpeg,文件名后缀改成.php4

回复 3

雾島风起時 1年前

不是,这题环境是不是有问题,我一上传这个网站就崩了

回复 1

WriteUp

image
harry

4 金币

评分(19)

解题动态

ctfldc 攻破了该题 4小时前
202408950243 攻破了该题 11小时前
2221 攻破了该题 11小时前
202408950237 攻破了该题 11小时前
202408950228 攻破了该题 11小时前
youxiaomi 攻破了该题 12小时前
1qazcde3 攻破了该题 13小时前
nusse 攻破了该题 17小时前
yy7yy7 攻破了该题 1天前
Alune 攻破了该题 1天前
202408940122 攻破了该题 1天前
202408940123 攻破了该题 1天前
1690324647 攻破了该题 1天前
19506547820 攻破了该题 1天前
19296098517 攻破了该题 1天前
fcpnn00 攻破了该题 1天前
ShenYuhang 攻破了该题 2天前
202408940139 攻破了该题 2天前
05小宋 攻破了该题 2天前
ldy127bugku 攻破了该题 2天前
问题反馈