评分(12)
解题动态
wangjing6715 攻破了该题 1天前
Brightt 攻破了该题 1天前
ly89130 攻破了该题 2天前
liyimanfan 攻破了该题 2天前
seedis 攻破了该题 2天前
bug1000 攻破了该题 5天前
1781****263 攻破了该题 5天前
loreflux 攻破了该题 5天前
mmbsklm 攻破了该题 6天前
judy 攻破了该题 7天前
百里一兔 攻破了该题 8天前
rudy1899 攻破了该题 8天前
xiaofangni 攻破了该题 9天前
雲边有棵面包树 攻破了该题 10天前
sent 攻破了该题 13天前
ailiyishen 攻破了该题 13天前
Aptlion 攻破了该题 14天前
Spotlight 攻破了该题 15天前
炖蛋 攻破了该题 18天前
评论
W3nt0Ddy 4年前
举报
好奇怪的题但是还是做出来了
ZZOok 4年前
举报
高版本php好像可以防止菜刀连接,木马用REQUEST的能够直接在url上操作,一句话设置的密码参数不要加''号,不然会报错。
xiaobaidectf 4年前
举报
尝试了好多次,总是连不上(显示为空),换同学的号,一样的操作后,成了(惊喜),转回自己的号再来一遍,顺利。郁闷之前咋就不行呢?!
ALLBUG 4年前
举报
人麻了,菜刀死活连不上
不会打CTF的向南 4年前
举报
https://blog.csdn.net/m0_61011147/article/details/122963125
狐萝卜CarroT 4年前
举报
注入点在上传头像那 发布二货那里也可以上传图片,不过是不是注入点我没试
Rebori 4年前
举报
三个蚁剑冰鞋菜刀都连不上 真是邪了门了 浪费金币 淦
狐萝卜CarroT 4年前
举报
@Rebori 一句话木马都长一个样啊
狐萝卜CarroT 4年前
举报
@Rebori 我第一次尝试的时候转码后最后一位是个”+“,就出问题了。
Rebori 4年前
举报
@狐萝卜CarroT 你的一句话木马可以看发一下看看吗
狐萝卜CarroT 4年前
举报
可能是上传的一句话木马的问题
study123 4年前
举报
注意有些评论的字符被bugku过滤替换掉了
study123 4年前
举报
用蚂剑连上后,我又试了很多次,好像是有些参数名(也就是所谓的密码)是不行的,测了‘cmd’死活不行,后面的>会不见,测试发现这个‘’<?php @eval($_POST['user']); ?>‘’可以,还有?前面是有一个空格的
study123 4年前
举报
头像上传那里,抓包,data%3Aimage%2Fphp%3Bbase64%2C%2F9j%2F后面的数据全删了,然后在自己加上编码过的一句话木马。jpeg要改成php