文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3848
提  示:
描  述:
文件上传
评论
tingsi464 11月前

flag{**********}

回复 0

小小菜鸟啊 1年前

退我金币!!

回复 1

小小菜鸟啊 1年前

是谁改了代码吗?上传了php也解析成功了,就是连不上?总是超时

回复 2
花舞Flower 3月前

666

回复 1

Jesen 11月前

每个用户独立环境

回复 0

unilot 1年前

head里的content-type的值把m改成M,底下的content-type的值改成image/jpeg,文件名后缀改成.php4

回复 3

雾島风起時 1年前

不是,这题环境是不是有问题,我一上传这个网站就崩了

回复 1

pbidle 1年前

HTTP头上方的content-type: multipart/form-data 用大小写混淆,下面boundary里面的要用Image,文件名后缀写成php4 其实作者应该是想掩饰content-type confusion绕WAF和ext fuzzing二合一,但是结果好像是让题目蛮奇怪的

回复 0
雾島风起時 1年前

@pbidle 那可能环境问题,谢谢啦

回复 0

pbidle 1年前

@雾島风起時 就是上面说的三点,都做对了应该能传上去

回复 0

雾島风起時 1年前

你咋上传的呀哥们,我步骤都是对的,就是传不上去

回复 0

ssspeter 1年前

为什么报You was catched! :) 。。。。。。

回复 0

MANAN 1年前

flag{bd0c655bcd2b2676c25b9b9dfbac2181}

回复 0

合肥徐总 1年前

123.php.gif contenttype image/gif

回复 0

Wchzzz 1年前

怎么连上去打不开flag啊

回复 0

WriteUp

image
harry

4 金币

评分(19)

解题动态

Tonytom 攻破了该题 3天前
Fengyu3321 攻破了该题 4天前
hdcc1 攻破了该题 7天前
kiritoldws 攻破了该题 11天前
6OGnwH04VnCx 攻破了该题 12天前
flag大王 攻破了该题 13天前
scv 攻破了该题 13天前
,, 攻破了该题 14天前
muosa 攻破了该题 16天前
XF003C 攻破了该题 17天前
0xchang 攻破了该题 19天前
Ruaruaburua 攻破了该题 19天前
hhck 攻破了该题 23天前
有点易斯但不多 攻破了该题 23天前
未来的卡司week 攻破了该题 26天前
lanza2451150 攻破了该题 27天前
seyana 攻破了该题 28天前
tiger1cyd 攻破了该题 28天前
15144954824 攻破了该题 29天前
SkyAsh 攻破了该题 29天前
问题反馈