文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 4056
提  示:
描  述:
文件上传
评论
F1LAgia0 5年前

我也觉得,只有看到源码才可以了解要修改大小写,但是不上传又看不到源码,看不到源码又没法上传文件,着怎么搞?

回复 2

kaibaking 5年前

Content-Type: mulTipart/form-data; 没有源码鬼才知道这个multipart/form-data;也要修改大小写

回复 4

zero1999 5年前

在/根下,不是在web目录的根下

回复 1
slaine 5年前

太赞了,还在其他目录下找了半天....

回复 0

yiaho 5年前

这我不看源码还真知道php4就可以上传

回复 0
励志成为大盘鸡的小菜鸡 4年前

@913850006 后端源码:if (strpos($type,“multipart/form-data”) !== False),将一个字母改为大写的去绕过

回复 0

913850006 5年前

求问content-type为啥要改,完全不知道

回复 0

kamisamaky 5年前

我尼玛坑的要命,这writeup根本就不对!content-type修改大小写之后php4不会过滤,直接上传马儿在根目录拿到flag

回复 1

丶我亚索贼六 5年前

菜刀链接后去根目录,然后cat flag

回复 0
拔刀斩落樱 5年前

兄弟菜刀在哪下啊,求个链接

回复 1

dslcyts250 5年前

这道题是真狗啊!

回复 1

jacyleecn 5年前

菜刀链接了 ,直接就在根目录下面就找到flag了

回复 0

FengMo 5年前

改成php4

回复 0

lonelyshine 5年前

到根目录下运行./start.sh,退出,再重连,再cat flag

回复 0

WriteUp

image
harry

4 金币

评分(22)

解题动态

baizhi白栀 攻破了该题 13小时前
店晓贰 攻破了该题 18小时前
moyi259 攻破了该题 2天前
caomao 攻破了该题 2天前
zhangxiaoming 攻破了该题 3天前
c&y 攻破了该题 4天前
莫及 攻破了该题 5天前
胖头鱼 攻破了该题 6天前
syl2026 攻破了该题 6天前
芝士干薯馍 攻破了该题 6天前
ROOCCO 攻破了该题 6天前
伊克尔林 攻破了该题 7天前
杰哥 攻破了该题 7天前
dacming9527 攻破了该题 8天前
ggtom 攻破了该题 9天前
wendy2023 攻破了该题 9天前
明日森林 攻破了该题 9天前
im123 攻破了该题 9天前
juanfet 攻破了该题 9天前
mzjjkk 攻破了该题 9天前
问题反馈