文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3823
提  示:
描  述:
文件上传
评论
夜雨 3年前

没有头绪看了下评论。总结一下。一句话改名jpg上传。Fidder 断点。Content-Type改Multipart/form-data,文件后缀名改成php4 放行。连上扫描 find / | grep 'flag' 查看cat /flag

回复 2

Giraffe711 3年前

。。好无语

回复 0

POIUY 3年前

蚁剑连接后为啥乱码啊

回复 0

798李丫 3年前

这题目解题方法改了吧

回复 1
Creeper 3年前

根据我搜到的,没有

回复 0

jornsky 3年前

改multipart/form-data到底意欲何为?这么多人吐槽

回复 1

XiLitter 3年前

用蚁剑连接返回数据为空是什么情况

回复 1
yafoolaw 7月前

@非常的Amazing 我后来用蚁剑脸上了,之前连不上,似乎是因为我一句话木马写错了,eval写成eavl了

回复 0

jsc111 1年前

@非常的Amazing 没有大写绕过把

回复 0

非常的Amazing 1年前

@yafoolaw 我也连不上啊

回复 0

yafoolaw 3年前

我蚁剑也连不上,兄弟解决了么?

回复 2

XiLitter 3年前

用蚁剑连接返回数据为空是什么情况

回复 0

Cassaundra 3年前

图片马,bp改数据包,上传成功后菜刀梭,flag在根目录

回复 0

ctfbird 4年前

这题质量挺高的,不知道后端源码怎么做才好

回复 0

Je11yfish 4年前

是不是出问题了题目,什么文件都上传不了 jpg,jpeg也一样

回复 0

WriteUp

image
harry

4 金币

评分(19)

解题动态

123jiji 攻破了该题 11小时前
Exercise111 攻破了该题 13小时前
或许kkk 攻破了该题 1天前
lkljljlh 攻破了该题 1天前
jyx 攻破了该题 1天前
WindZQ 攻破了该题 1天前
fandebiao 攻破了该题 1天前
言寺介 攻破了该题 4天前
20230302203 攻破了该题 7天前
陆美宏 攻破了该题 7天前
卢思杏 攻破了该题 7天前
严晓颖 攻破了该题 7天前
莫泽明 攻破了该题 7天前
刘德龙 攻破了该题 7天前
叶子璐 攻破了该题 7天前
kklff4399 攻破了该题 7天前
05su 攻破了该题 8天前
覃晴韵 攻破了该题 8天前
YTT 攻破了该题 8天前
黄萌 攻破了该题 8天前
问题反馈