文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3717
提  示:
描  述:
文件上传
评论
jetxi 1月前

php4和类型修改就可以绕过,可以放命令执行,或者直接蚁剑连,flag在根目录 data={'pass':"system('cat /flag');"}

回复 0

desireart 2月前

不知道,也没啥用,这种事情知道再多也没用,这辈子都知道不完

回复 0

kaiyafanfan123 3月前

而且正常图片上传,multipart/form-data 就合适

回复 0

kaiyafanfan123 3月前

有黑幕,, Multipart/form-data 和 multipart/form-data。 为啥就一个大小写区别,然后小写不能上传成功,,大写确可以。 套路赚金币吗??管理员

回复 0
xjuqwd 1月前

multipart/form-data 监测这个字符串大小写敏感,变任何字母大写 都绕过php后缀名监测

回复 0

TTONya 6月前

第一次见上传点传正常图片都传不上去的,拉跨啊😂

回复 0

tingsi464 8月前

flag{**********}

回复 0

小小菜鸟啊 9月前

退我金币!!

回复 1

小小菜鸟啊 9月前

是谁改了代码吗?上传了php也解析成功了,就是连不上?总是超时

回复 2
花舞Flower 22天前

666

回复 1

Jesen 9月前

每个用户独立环境

回复 0

unilot 12月前

head里的content-type的值把m改成M,底下的content-type的值改成image/jpeg,文件名后缀改成.php4

回复 3

雾島风起時 1年前

不是,这题环境是不是有问题,我一上传这个网站就崩了

回复 1

WriteUp

image
harry

4 金币

评分(19)

解题动态

minz 攻破了该题 1小时前
白菜白又白 攻破了该题 16小时前
19818964536 攻破了该题 16小时前
0854永不言败 攻破了该题 17小时前
2562248320 攻破了该题 23小时前
hbynb 攻破了该题 1天前
kkzy 攻破了该题 1天前
要加两个蛋 攻破了该题 2天前
qingyun 攻破了该题 2天前
Fbug 攻破了该题 3天前
180度以南 攻破了该题 3天前
YYYYHHHHNNNN 攻破了该题 4天前
zrc2682 攻破了该题 5天前
木木夕 攻破了该题 5天前
ixin 攻破了该题 6天前
hengdonghui 攻破了该题 8天前
luo157 攻破了该题 9天前
exmored 攻破了该题 10天前
ma272118565 攻破了该题 11天前
Robert 攻破了该题 12天前
问题反馈