评分(0)
暂无评分
解题动态
hdcc1 攻破了该题 6天前
xiaodou 攻破了该题 8天前
dddddddwww 攻破了该题 9天前
i8vkmmju 攻破了该题 12天前
zhatao 攻破了该题 13天前
Zengan 攻破了该题 13天前
jibabenba 攻破了该题 14天前
Vluae 攻破了该题 15天前
caixinggang 攻破了该题 15天前
Yan123 攻破了该题 17天前
初夏 攻破了该题 17天前
飞翔的企鹅 攻破了该题 25天前
mdd 攻破了该题 29天前
hell0-hnc 攻破了该题 1月前
zrlht 攻破了该题 1月前
LiEasy 攻破了该题 1月前
bugku0501 攻破了该题 1月前
yehlg 攻破了该题 1月前
xiaobaili 攻破了该题 1月前
评论
caixinggang 15天前
举报
上传jpg文件,内容<? system("env");?>,让后/read.php?filename="上传的文件路径”就行了
Vluae 15天前
举报
或者在图片内容后加上<?= eval($_POST['cmd']) ?>,后缀为.html也可以传上去,蚁剑也是可以连上的
Vluae 15天前
举报
随便上传一张图片,上传文件的后缀改成.html,在图片内容后使用短标签<?= system('') ?>执行命令。依次传入ls /,cat /flag,env,每次上传后访问read.php?filename=./uplo4d/xxx.html即可看见system函数的输出
wywitkey 1年前
举报
3.上传一句话图片马,再用read.php?filename=读取你上传的文件,找到flag(一句话木马必须是system命令,这样在读取文件时才能执行),本题的flag在环境变量里,真是没想到.....
wywitkey 1年前
举报
1.看页面代码有提示:read.php?filename=;2.根据伪协议读取index.php代码及read.php代码,找到上传文件的过滤规则(上传文件不能有“php”,read不能有“flag”,上传的文件会被重新命名);
wywitkey 1年前
举报
前面的这几位没有一个说的靠谱,这不是单纯的upload题,还考了文件包含和命令注入 新手去看wp吧,2金币花得值。
ljt1016 1年前
举报
为什么这道题一句话木马上传成功后,无法用蚁剑连接,用正确的方法去访问上传的php文件,只会回显php的内容(即一句话木马)求师傅回答
silentiron 2年前
举报
0xGame{upl0ad_f1le_causes_danger!!!}
zhaiye 2年前
举报
0xGame{upl0ad_f1le_causes_danger!!!}
2728462336 2年前
举报
文件上传加文件包含,上传图片码内容为<?=eval($_POST[123]);?>,文件包含连接shell即可
倦鸟叫了一整天 1年前
举报
@206297162 连接上传的文件
206297162 2年前
举报
大佬改如何连接