文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3869
提  示:
描  述:
文件上传
评论
moren450 5年前

请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
hahahaha11 5年前

用菜刀或蚁剑等工具等连接,然后在根目录/里面找flag

回复 0

CryptWinter 5年前

用burp修改完两处地方之后,请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
StupidHJD 5年前

用蚁剑或中国菜刀连接上传的木马

回复 0

ECCarrot 5年前

怎么上传各位大佬

回复 0
iii 4年前

@ECCarrot 服务器会过滤,导致文件不能上传到服务器

回复 0

th31nk 5年前

@ECCarrot 源码里面有一处判断,改成大写可以绕过,上完马自己看

回复 2

ECCarrot 5年前

@monkey123 multiple改大小写是什么原理啊大佬(〃'▽'〃)

回复 1

ECCarrot 5年前

@monkey123 谢谢大佬

回复 0

pandarking 5年前

content-type

回复 0

supervampire 5年前

php4

回复 0

sql安全 5年前

为什么上传之后没有flag输出啊,index.php代码里面也没有发现flag,只有个$flag = "flag{test}"

回复 0
CryptWinter 5年前

@Gggxy 请问怎么获取根目录呢?是用工具还是构造url呢

回复 0

Gggxy 5年前

在根目录/(ㄒoㄒ)/~~之前一道上传题也是根目录

回复 0

momo 5年前

上传成功了,upload目录是空的,404错误

回复 1

xlleo 5年前

只得到一个:You got it!:) 是什么鬼?

回复 7

WriteUp

image
harry

4 金币

评分(19)

解题动态

Huuuuu 攻破了该题 21小时前
huoc 攻破了该题 1天前
17586557508 攻破了该题 1天前
十里故清云 攻破了该题 2天前
Trakes 攻破了该题 2天前
18103861563 攻破了该题 3天前
nuandong9099 攻破了该题 4天前
无情的白给机器人 攻破了该题 4天前
xiaoxiaojiangshi 攻破了该题 4天前
sakita 攻破了该题 5天前
w111 攻破了该题 6天前
是小白鸭 攻破了该题 9天前
yxrqq817423 攻破了该题 11天前
regvfds 攻破了该题 14天前
Wu. 攻破了该题 15天前
乱来小木 攻破了该题 15天前
2234223561 攻破了该题 15天前
大奇 攻破了该题 17天前
liqs 攻破了该题 17天前
yunlongli 攻破了该题 19天前
问题反馈