文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3461
提  示:
描  述:
文件上传
评论
zhou0626 3年前

后端的一点提示代码allowexts = array(‘jpg’,‘gif’,‘jpeg’,‘bmp’,‘php4’);

回复 1

TT0510 3年前

上传一个图片马就解决了

回复 0

onerm 3年前

不看评论我还真不知道修改点是包头的content-type。。。。。。

回复 0

陈江川0118 3年前

这个确实有点坑,只要改个大小写即可

回复 0

trackboy 3年前

上传一句话图片木马,图片内容为一句话木马,然后将http请求头中的Content-Type:multipart/form-data 修改为Content-Type: Multipart/form-data,且上传的文件后缀名为.php4

回复 8

dxo0m 3年前

怪不得这么多人吐槽

回复 0

L1440168432 3年前

蹲一个不用改Content_Type的解法,感觉改这个也太....

回复 2
runlong 3年前

同蹲

回复 0

yswdlll 3年前

我看到index.php里面有个flag{test}。。我试了几次。。结果在根目录下

回复 0

yswdlll 3年前

黑盒审计得一个一个猜,太讨厌了。。还是瞟一眼评论吧

回复 1

mantou 3年前

做完了,血亏亿金币

回复 1

WriteUp

image
harry

4 金币

评分(18)

解题动态

hackerbugku 攻破了该题 17小时前
ETERNALBLUE 攻破了该题 2天前
Da1ly_1upup 攻破了该题 2天前
erR123 攻破了该题 2天前
Alvinze 攻破了该题 3天前
646073194 攻破了该题 3天前
nihaolmb 攻破了该题 4天前
yafoolaw 攻破了该题 5天前
xwbws1 攻破了该题 5天前
jiangnanwithrain 攻破了该题 5天前
124要留就要77 攻破了该题 7天前
yyy0312 攻破了该题 8天前
奔跑小马 攻破了该题 8天前
西红柿炒番茄 攻破了该题 8天前
Lfly 攻破了该题 8天前
Daiju 攻破了该题 9天前
NukaCola 攻破了该题 9天前
souljian03 攻破了该题 10天前
yiwuxiaobawang 攻破了该题 10天前
NNuuNN 攻破了该题 13天前
问题反馈