文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3920
提  示:
描  述:
文件上传
评论
kaiyafanfan123 8月前

有黑幕,, Multipart/form-data 和 multipart/form-data。 为啥就一个大小写区别,然后小写不能上传成功,,大写确可以。 套路赚金币吗??管理员

回复 0
xjuqwd 5月前

multipart/form-data 监测这个字符串大小写敏感,变任何字母大写 都绕过php后缀名监测

回复 1

TTONya 10月前

第一次见上传点传正常图片都传不上去的,拉跨啊😂

回复 0

tingsi464 1年前

flag{**********}

回复 0

小小菜鸟啊 1年前

退我金币!!

回复 1

小小菜鸟啊 1年前

是谁改了代码吗?上传了php也解析成功了,就是连不上?总是超时

回复 2
花舞Flower 5月前

666

回复 1

Jesen 1年前

每个用户独立环境

回复 0

unilot 1年前

head里的content-type的值把m改成M,底下的content-type的值改成image/jpeg,文件名后缀改成.php4

回复 3

雾島风起時 1年前

不是,这题环境是不是有问题,我一上传这个网站就崩了

回复 1

pbidle 1年前

HTTP头上方的content-type: multipart/form-data 用大小写混淆,下面boundary里面的要用Image,文件名后缀写成php4 其实作者应该是想掩饰content-type confusion绕WAF和ext fuzzing二合一,但是结果好像是让题目蛮奇怪的

回复 0
雾島风起時 1年前

@pbidle 那可能环境问题,谢谢啦

回复 0

pbidle 1年前

@雾島风起時 就是上面说的三点,都做对了应该能传上去

回复 0

雾島风起時 1年前

你咋上传的呀哥们,我步骤都是对的,就是传不上去

回复 0

ssspeter 1年前

为什么报You was catched! :) 。。。。。。

回复 0

MANAN 1年前

flag{bd0c655bcd2b2676c25b9b9dfbac2181}

回复 0

WriteUp

image
harry

4 金币

评分(19)

解题动态

ylove 攻破了该题 15小时前
747137939 攻破了该题 1天前
momocanxue 攻破了该题 1天前
YS_JW 攻破了该题 1天前
liul6 攻破了该题 1天前
57 攻破了该题 2天前
wujita01 攻破了该题 2天前
zhuguangsen 攻破了该题 2天前
锅碗瓢盆 攻破了该题 2天前
nanaqilin 攻破了该题 2天前
names 攻破了该题 2天前
hsk_zy 攻破了该题 3天前
aaa1 攻破了该题 3天前
mmhhdm 攻破了该题 3天前
finsh 攻破了该题 3天前
TNF 攻破了该题 3天前
脚本gay 攻破了该题 5天前
犯困 攻破了该题 6天前
Cooper.juice 攻破了该题 7天前
yuesheng#1 攻破了该题 7天前
问题反馈