文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3920
提  示:
描  述:
文件上传
评论
跳栏的猪 3年前

看不到后端源码的时候怎么办呢

回复 0

Noelle 3年前

请教大佬,为什么用get 蚁剑连接不上?而用POST就可以?

回复 0
HuangYanQwQ 3年前

请求方式不同

回复 0

op222 4年前

问一下,这题除了改php4能用00截断吗

回复 0
你在楼下凭栏临风 3年前

可以 改成%00.jpg

回复 0

宋qmf 4年前

哒没,去看看后端处理的语句

回复 1

落日星辰 4年前

分享:https://blog.csdn.net/hintll/article/details/117947043

回复 2
mxhimg 12月前

要钱。。。。。。。

回复 0

ALLBUG 4年前

改multipart/form-data是无语,没有源码根本想不到

回复 2

夜雨 4年前

没有头绪看了下评论。总结一下。一句话改名jpg上传。Fidder 断点。Content-Type改Multipart/form-data,文件后缀名改成php4 放行。连上扫描 find / | grep 'flag' 查看cat /flag

回复 2

Giraffe711 4年前

。。好无语

回复 0

POIUY 4年前

蚁剑连接后为啥乱码啊

回复 0

798李丫 4年前

这题目解题方法改了吧

回复 1
Creeper 3年前

根据我搜到的,没有

回复 0

jornsky 4年前

改multipart/form-data到底意欲何为?这么多人吐槽

回复 1

WriteUp

image
harry

4 金币

评分(19)

解题动态

ylove 攻破了该题 15小时前
747137939 攻破了该题 1天前
momocanxue 攻破了该题 1天前
YS_JW 攻破了该题 1天前
liul6 攻破了该题 1天前
57 攻破了该题 2天前
wujita01 攻破了该题 2天前
zhuguangsen 攻破了该题 2天前
锅碗瓢盆 攻破了该题 2天前
nanaqilin 攻破了该题 2天前
names 攻破了该题 2天前
hsk_zy 攻破了该题 3天前
aaa1 攻破了该题 3天前
mmhhdm 攻破了该题 3天前
finsh 攻破了该题 3天前
TNF 攻破了该题 3天前
脚本gay 攻破了该题 5天前
犯困 攻破了该题 6天前
Cooper.juice 攻破了该题 7天前
yuesheng#1 攻破了该题 7天前
问题反馈