文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3836
提  示:
描  述:
文件上传
评论
CryptWinter 5年前

用burp修改完两处地方之后,请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
StupidHJD 4年前

用蚁剑或中国菜刀连接上传的木马

回复 0

ECCarrot 5年前

怎么上传各位大佬

回复 0
iii 4年前

@ECCarrot 服务器会过滤,导致文件不能上传到服务器

回复 0

th31nk 5年前

@ECCarrot 源码里面有一处判断,改成大写可以绕过,上完马自己看

回复 2

ECCarrot 5年前

@monkey123 multiple改大小写是什么原理啊大佬(〃'▽'〃)

回复 1

ECCarrot 5年前

@monkey123 谢谢大佬

回复 0

pandarking 5年前

content-type

回复 0

supervampire 5年前

php4

回复 0

sql安全 5年前

为什么上传之后没有flag输出啊,index.php代码里面也没有发现flag,只有个$flag = "flag{test}"

回复 0
CryptWinter 5年前

@Gggxy 请问怎么获取根目录呢?是用工具还是构造url呢

回复 0

Gggxy 5年前

在根目录/(ㄒoㄒ)/~~之前一道上传题也是根目录

回复 0

momo 5年前

上传成功了,upload目录是空的,404错误

回复 1

xlleo 5年前

只得到一个:You got it!:) 是什么鬼?

回复 7

WriteUp

image
harry

4 金币

评分(19)

解题动态

hhck 攻破了该题 3天前
有点易斯但不多 攻破了该题 3天前
未来的卡司week 攻破了该题 6天前
lanza2451150 攻破了该题 7天前
seyana 攻破了该题 8天前
tiger1cyd 攻破了该题 8天前
15144954824 攻破了该题 9天前
SkyAsh 攻破了该题 9天前
skl 攻破了该题 10天前
Niko_83c 攻破了该题 11天前
NEIL. 攻破了该题 11天前
陌兮li 攻破了该题 12天前
harry2025 攻破了该题 12天前
123jiji 攻破了该题 13天前
Exercise111 攻破了该题 13天前
或许kkk 攻破了该题 14天前
lkljljlh 攻破了该题 14天前
jyx 攻破了该题 14天前
WindZQ 攻破了该题 14天前
fandebiao 攻破了该题 14天前
问题反馈