文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3833
提  示:
描  述:
文件上传
评论
Luc 4年前

这道题很无语呀

回复 0

drag0n 4年前

这不给源码真的能做出来吗?为啥要判断报文的CONTENT_TYPE呢???

回复 0

Tel1meY 4年前

tupianyijuhua.jpg

回复 0

队长 4年前

有问题啊!!!我菜刀和蚁剑死活连不上,其他我能连上啊。糟蹋我10金币了,烦

回复 1
F1LAgia0 4年前

@lamzigit 我也是

回复 0

lamzigit 4年前

一句木马里你是用get方法么?我一开始用get也是连不上,改为post就可以了,你可以再试试

回复 3

NINI 4年前

有人使用合并jpg与php的方式吗,可以成功吗

回复 0
jang 4年前

问题关键在源码,里面对content-type 和php4作了验证

回复 0

Mapc 5年前

菜刀路径设置有问题啊

回复 0

moren450 5年前

请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
hahahaha11 5年前

用菜刀或蚁剑等工具等连接,然后在根目录/里面找flag

回复 0

CryptWinter 5年前

用burp修改完两处地方之后,请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
StupidHJD 4年前

用蚁剑或中国菜刀连接上传的木马

回复 0

ECCarrot 5年前

怎么上传各位大佬

回复 0
iii 4年前

@ECCarrot 服务器会过滤,导致文件不能上传到服务器

回复 0

th31nk 5年前

@ECCarrot 源码里面有一处判断,改成大写可以绕过,上完马自己看

回复 2

ECCarrot 5年前

@monkey123 multiple改大小写是什么原理啊大佬(〃'▽'〃)

回复 1

ECCarrot 5年前

@monkey123 谢谢大佬

回复 0

pandarking 5年前

content-type

回复 0

WriteUp

image
harry

4 金币

评分(19)

解题动态

lanza2451150 攻破了该题 19小时前
seyana 攻破了该题 2天前
tiger1cyd 攻破了该题 2天前
15144954824 攻破了该题 2天前
SkyAsh 攻破了该题 2天前
skl 攻破了该题 3天前
Niko_83c 攻破了该题 4天前
NEIL. 攻破了该题 4天前
陌兮li 攻破了该题 5天前
harry2025 攻破了该题 5天前
123jiji 攻破了该题 6天前
Exercise111 攻破了该题 6天前
或许kkk 攻破了该题 7天前
lkljljlh 攻破了该题 7天前
jyx 攻破了该题 7天前
WindZQ 攻破了该题 7天前
fandebiao 攻破了该题 7天前
言寺介 攻破了该题 11天前
20230302203 攻破了该题 13天前
陆美宏 攻破了该题 14天前
问题反馈