文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3717
提  示:
描  述:
文件上传
评论
pbidle 1年前

HTTP头上方的content-type: multipart/form-data 用大小写混淆,下面boundary里面的要用Image,文件名后缀写成php4 其实作者应该是想掩饰content-type confusion绕WAF和ext fuzzing二合一,但是结果好像是让题目蛮奇怪的

回复 0
雾島风起時 1年前

@pbidle 那可能环境问题,谢谢啦

回复 0

pbidle 1年前

@雾島风起時 就是上面说的三点,都做对了应该能传上去

回复 0

雾島风起時 1年前

你咋上传的呀哥们,我步骤都是对的,就是传不上去

回复 0

ssspeter 1年前

为什么报You was catched! :) 。。。。。。

回复 0

MANAN 1年前

flag{bd0c655bcd2b2676c25b9b9dfbac2181}

回复 0

合肥徐总 1年前

123.php.gif contenttype image/gif

回复 0

Wchzzz 1年前

怎么连上去打不开flag啊

回复 0

1004025151 1年前

flag{de5fd002182dd65121054872ac5570f0}

回复 0

冯飞99 2年前

这个题较为好做,看到题目为文件上传想到需要BP去改包,将请求头的type,文件后缀,请求数据的type,进行更改,上传后返回路径,用蚁?直接连接,记得把代理关掉,不然不成功。

回复 0

zzccbb2005 2年前

1.请求头部的 Content-Type:mulTIPart/form-data 2.文件后缀: .php4 3.请求数据的Content-Type:image/jpeg 4.一句话: <?php eval($_POST['cmd']); ?> 5.蚁剑:根目录

回复 2

wjx2958958 2年前

这题目现在改了吗?蚁剑连不了jpg,改成.php4,没改Content-Type就能连蚁剑了(显示valid file但是能连),一改Content-Type下面burpsuit字体就变蓝,连不了

回复 0

ACHEN8899 2年前

蚁剑连不上是什么原因啊?

回复 0

WriteUp

image
harry

4 金币

评分(19)

解题动态

minz 攻破了该题 8分钟前
白菜白又白 攻破了该题 15小时前
19818964536 攻破了该题 15小时前
0854永不言败 攻破了该题 17小时前
2562248320 攻破了该题 22小时前
hbynb 攻破了该题 1天前
kkzy 攻破了该题 1天前
要加两个蛋 攻破了该题 2天前
qingyun 攻破了该题 2天前
Fbug 攻破了该题 3天前
180度以南 攻破了该题 3天前
YYYYHHHHNNNN 攻破了该题 4天前
zrc2682 攻破了该题 5天前
木木夕 攻破了该题 5天前
ixin 攻破了该题 6天前
hengdonghui 攻破了该题 8天前
luo157 攻破了该题 9天前
exmored 攻破了该题 9天前
ma272118565 攻破了该题 11天前
Robert 攻破了该题 12天前
问题反馈