文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3848
提  示:
描  述:
文件上传
评论
op222 3年前

问一下,这题除了改php4能用00截断吗

回复 0
你在楼下凭栏临风 3年前

可以 改成%00.jpg

回复 0

宋qmf 3年前

哒没,去看看后端处理的语句

回复 1

落日星辰 3年前

分享:https://blog.csdn.net/hintll/article/details/117947043

回复 2
mxhimg 10月前

要钱。。。。。。。

回复 0

ALLBUG 3年前

改multipart/form-data是无语,没有源码根本想不到

回复 2

夜雨 3年前

没有头绪看了下评论。总结一下。一句话改名jpg上传。Fidder 断点。Content-Type改Multipart/form-data,文件后缀名改成php4 放行。连上扫描 find / | grep 'flag' 查看cat /flag

回复 2

Giraffe711 3年前

。。好无语

回复 0

POIUY 3年前

蚁剑连接后为啥乱码啊

回复 0

798李丫 3年前

这题目解题方法改了吧

回复 1
Creeper 3年前

根据我搜到的,没有

回复 0

jornsky 3年前

改multipart/form-data到底意欲何为?这么多人吐槽

回复 1

XiLitter 4年前

用蚁剑连接返回数据为空是什么情况

回复 1
yafoolaw 8月前

@非常的Amazing 我后来用蚁剑脸上了,之前连不上,似乎是因为我一句话木马写错了,eval写成eavl了

回复 0

jsc111 1年前

@非常的Amazing 没有大写绕过把

回复 0

非常的Amazing 1年前

@yafoolaw 我也连不上啊

回复 0

yafoolaw 3年前

我蚁剑也连不上,兄弟解决了么?

回复 2

XiLitter 4年前

用蚁剑连接返回数据为空是什么情况

回复 0

WriteUp

image
harry

4 金币

评分(19)

解题动态

Tonytom 攻破了该题 3天前
Fengyu3321 攻破了该题 4天前
hdcc1 攻破了该题 7天前
kiritoldws 攻破了该题 11天前
6OGnwH04VnCx 攻破了该题 12天前
flag大王 攻破了该题 13天前
scv 攻破了该题 13天前
,, 攻破了该题 14天前
muosa 攻破了该题 16天前
XF003C 攻破了该题 17天前
0xchang 攻破了该题 19天前
Ruaruaburua 攻破了该题 19天前
hhck 攻破了该题 23天前
有点易斯但不多 攻破了该题 23天前
未来的卡司week 攻破了该题 26天前
lanza2451150 攻破了该题 27天前
seyana 攻破了该题 28天前
tiger1cyd 攻破了该题 28天前
15144954824 攻破了该题 29天前
SkyAsh 攻破了该题 29天前
问题反馈