文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 2850
提  示:
描  述:
文件上传
评论
moren450 3年前

请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
hahahaha11 3年前

用菜刀或蚁剑等工具等连接,然后在根目录/里面找flag

回复 0

CryptWinter 3年前

用burp修改完两处地方之后,请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
StupidHJD 3年前

用蚁剑或中国菜刀连接上传的木马

回复 0

ECCarrot 3年前

怎么上传各位大佬

回复 0
iii 3年前

@ECCarrot 服务器会过滤,导致文件不能上传到服务器

回复 0

th31nk 3年前

@ECCarrot 源码里面有一处判断,改成大写可以绕过,上完马自己看

回复 2

ECCarrot 3年前

@monkey123 multiple改大小写是什么原理啊大佬(〃'▽'〃)

回复 1

ECCarrot 3年前

@monkey123 谢谢大佬

回复 0

pandarking 3年前

content-type

回复 0

supervampire 3年前

php4

回复 0

sql安全 3年前

为什么上传之后没有flag输出啊,index.php代码里面也没有发现flag,只有个$flag = "flag{test}"

回复 0
CryptWinter 3年前

@Gggxy 请问怎么获取根目录呢?是用工具还是构造url呢

回复 0

Gggxy 3年前

在根目录/(ㄒoㄒ)/~~之前一道上传题也是根目录

回复 0

momo 3年前

上传成功了,upload目录是空的,404错误

回复 1

xlleo 3年前

只得到一个:You got it!:) 是什么鬼?

回复 7

WriteUp

image
harry

4 金币

评分(16)

解题动态

ey0272 攻破了该题 18小时前
haha888 攻破了该题 1天前
18713476188jiang 攻破了该题 2天前
111jing 攻破了该题 4天前
sstt 攻破了该题 6天前
zy010101 攻破了该题 6天前
gyssong 攻破了该题 7天前
ey027 攻破了该题 8天前
cqw740 攻破了该题 8天前
qq4455599 攻破了该题 8天前
yiyi777 攻破了该题 10天前
jiaxu2000 攻破了该题 10天前
猪猪侠开火箭 攻破了该题 11天前
zsr040328 攻破了该题 11天前
2406044613 攻破了该题 12天前
LearningTest 攻破了该题 12天前
worldshakerh 攻破了该题 13天前
Bojing 攻破了该题 13天前
15346899030 攻破了该题 15天前
junzijie 攻破了该题 17天前