xxx二手交易市场WEB 未解决

分数: 30 金币: 5
题目作者: Aman
一  血: dotast
一血奖励: 5金币
解  决: 2631
提  示:
描  述:
本人现实碰到的题目,无提示勿问
评论
BATQQ 4年前

好题目

回复 0

onerm 4年前

后台上传图片存在任意文件上传漏洞,更改base64加密后的图片后缀名和内容(base64加密的一句话把结尾?>去掉,否则在后台base64解密>为空又有?会发生语句错误),再用蚁剑连

回复 4

pil10w 4年前

按照各种wp的方法试了好几次,但是都没有成功,用蚁剑不行,手动也不行,T^T,文件也显示上传成功了,为什么啊?

回复 2
kiki677 4年前

你是不是有报错,它好像会自动将php标签闭合的?>中的">"去掉,我蚁剑连接后发现php文件里只有个最后只有个?了,你直接不闭合就可以了,用这个<?php @eval($_POST['pass']);

回复 0

mantou 4年前

冰蝎死活连不上

回复 0
Restwlaq 2年前

这头像好熟悉

回复 0

EndlessShw 4年前

什么玩意,木马上传成功后不能连接,能够正常访问到但一直是连接为空

回复 0
Eas0n 4年前

师傅麻烦排查一下,是否出现了一句话木马构造错误的情况

回复 0

jjjc 4年前

菜刀不行用胶剑吧

回复 0

coffeebeans 4年前

注册了登录不了,环境是不是有问题?

回复 0

Archer-root 4年前

火狐的base64编码插件竟然有bug

回复 0

kaibaking 4年前

一开始上传蚁剑木马一直为空,后面发现只要在base64,的逗号后面加一个空格就可以了,木马本身也要base64位编码后才可以

回复 2
hellomh 4年前

对,我也跟你一样,加了空格后可以,不知道是什么原因

回复 0

Z1ek34R 4年前

xiba aaaaaaaaaaaaaa

回复 0

WriteUp

image
nic016

5 金币

评分(11)

解题动态

加菲猫 攻破了该题 13小时前
银海狼鲨 攻破了该题 13小时前
十里故清云 攻破了该题 2天前
18103861563 攻破了该题 3天前
AzKanna 攻破了该题 4天前
w111 攻破了该题 6天前
DamonLee 攻破了该题 10天前
SUPER_LEON 攻破了该题 12天前
暗区突围 攻破了该题 13天前
Newdap 攻破了该题 14天前
liqs 攻破了该题 17天前
Wu. 攻破了该题 21天前
yyt030 攻破了该题 22天前
Fengyu3321 攻破了该题 29天前
kr2yh 攻破了该题 1月前
lichuangpro 攻破了该题 1月前
hdcc1 攻破了该题 1月前
kiritoldws 攻破了该题 1月前
乱来小木 攻破了该题 1月前
李逍遥逛霍格沃茨 攻破了该题 1月前
问题反馈