文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3920
提  示:
描  述:
文件上传
评论
zero1999 5年前

在/根下,不是在web目录的根下

回复 1
slaine 4年前

太赞了,还在其他目录下找了半天....

回复 0

yiaho 5年前

这我不看源码还真知道php4就可以上传

回复 0
励志成为大盘鸡的小菜鸡 4年前

@913850006 后端源码:if (strpos($type,“multipart/form-data”) !== False),将一个字母改为大写的去绕过

回复 0

913850006 4年前

求问content-type为啥要改,完全不知道

回复 0

kamisamaky 5年前

我尼玛坑的要命,这writeup根本就不对!content-type修改大小写之后php4不会过滤,直接上传马儿在根目录拿到flag

回复 1

丶我亚索贼六 5年前

菜刀链接后去根目录,然后cat flag

回复 0
拔刀斩落樱 4年前

兄弟菜刀在哪下啊,求个链接

回复 1

dslcyts250 5年前

这道题是真狗啊!

回复 1

jacyleecn 5年前

菜刀链接了 ,直接就在根目录下面就找到flag了

回复 0

FengMo 5年前

改成php4

回复 0

lonelyshine 5年前

到根目录下运行./start.sh,退出,再重连,再cat flag

回复 0

Yaney 5年前

php4成功过后没有任何响应

回复 0

yb980 5年前

对文件类型和后缀进行了检测

回复 0

WriteUp

image
harry

4 金币

评分(19)

解题动态

ylove 攻破了该题 15小时前
747137939 攻破了该题 1天前
momocanxue 攻破了该题 1天前
YS_JW 攻破了该题 1天前
liul6 攻破了该题 1天前
57 攻破了该题 2天前
wujita01 攻破了该题 2天前
zhuguangsen 攻破了该题 2天前
锅碗瓢盆 攻破了该题 2天前
nanaqilin 攻破了该题 2天前
names 攻破了该题 2天前
hsk_zy 攻破了该题 3天前
aaa1 攻破了该题 3天前
mmhhdm 攻破了该题 3天前
finsh 攻破了该题 3天前
TNF 攻破了该题 3天前
脚本gay 攻破了该题 5天前
犯困 攻破了该题 6天前
Cooper.juice 攻破了该题 7天前
yuesheng#1 攻破了该题 7天前
问题反馈