文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 4056
提  示:
描  述:
文件上传
评论
balabala1 4年前

想知道蚁剑添加数据用什么密码

回复 1
a_i_su 3年前

post里的参数

回复 0

zhou0626 4年前

后端的一点提示代码allowexts = array(‘jpg’,‘gif’,‘jpeg’,‘bmp’,‘php4’);

回复 1

TT0510 4年前

上传一个图片马就解决了

回复 0

onerm 4年前

不看评论我还真不知道修改点是包头的content-type。。。。。。

回复 0

陈江川0118 4年前

这个确实有点坑,只要改个大小写即可

回复 0

trackboy 4年前

上传一句话图片木马,图片内容为一句话木马,然后将http请求头中的Content-Type:multipart/form-data 修改为Content-Type: Multipart/form-data,且上传的文件后缀名为.php4

回复 8

dxo0m 4年前

怪不得这么多人吐槽

回复 0

L1440168432 4年前

蹲一个不用改Content_Type的解法,感觉改这个也太....

回复 2
runlong 4年前

同蹲

回复 0

yswdlll 4年前

我看到index.php里面有个flag{test}。。我试了几次。。结果在根目录下

回复 0

yswdlll 4年前

黑盒审计得一个一个猜,太讨厌了。。还是瞟一眼评论吧

回复 1

WriteUp

image
harry

4 金币

评分(22)

解题动态

baizhi白栀 攻破了该题 12小时前
店晓贰 攻破了该题 16小时前
moyi259 攻破了该题 2天前
caomao 攻破了该题 2天前
zhangxiaoming 攻破了该题 3天前
c&y 攻破了该题 4天前
莫及 攻破了该题 5天前
胖头鱼 攻破了该题 6天前
syl2026 攻破了该题 6天前
芝士干薯馍 攻破了该题 6天前
ROOCCO 攻破了该题 6天前
伊克尔林 攻破了该题 7天前
杰哥 攻破了该题 7天前
dacming9527 攻破了该题 8天前
ggtom 攻破了该题 9天前
wendy2023 攻破了该题 9天前
明日森林 攻破了该题 9天前
im123 攻破了该题 9天前
juanfet 攻破了该题 9天前
mzjjkk 攻破了该题 9天前
问题反馈