评分(12)
解题动态
星宇Sec 攻破了该题 3天前
LLawliet 攻破了该题 4天前
这个昵称已存在 攻破了该题 4天前
CTF-大王 攻破了该题 5天前
加州故事 攻破了该题 6天前
mahiru 攻破了该题 6天前
658658xzlz 攻破了该题 8天前
暗流安全 攻破了该题 9天前
mystery 攻破了该题 10天前
w4nk3r 攻破了该题 10天前
willow 攻破了该题 11天前
香克斯呀 攻破了该题 12天前
lc123456qwerty 攻破了该题 13天前
1232526531 攻破了该题 13天前
6ufui 攻破了该题 14天前
小白d 攻破了该题 19天前
凯哥 攻破了该题 19天前
makeouthellzz 攻破了该题 20天前
tabwux 攻破了该题 21天前
评论
study123 4年前
举报
头像上传那里,抓包,data%3Aimage%2Fphp%3Bbase64%2C%2F9j%2F后面的数据全删了,然后在自己加上编码过的一句话木马。jpeg要改成php
kjdfklha 5年前
举报
很经典的文件上传题目,点赞
helloxy 5年前
举报
头像上传,然后抓包修改,base64编码方式
BATQQ 5年前
举报
好题目
onerm 5年前
举报
后台上传图片存在任意文件上传漏洞,更改base64加密后的图片后缀名和内容(base64加密的一句话把结尾?>去掉,否则在后台base64解密>为空又有?会发生语句错误),再用蚁剑连
pil10w 5年前
举报
按照各种wp的方法试了好几次,但是都没有成功,用蚁剑不行,手动也不行,T^T,文件也显示上传成功了,为什么啊?
kiki677 5年前
举报
你是不是有报错,它好像会自动将php标签闭合的?>中的">"去掉,我蚁剑连接后发现php文件里只有个最后只有个?了,你直接不闭合就可以了,用这个<?php @eval($_POST['pass']);
mantou 5年前
举报
冰蝎死活连不上
Restwlaq 3年前
举报
这头像好熟悉
EndlessShw 5年前
举报
什么玩意,木马上传成功后不能连接,能够正常访问到但一直是连接为空
Eas0n 5年前
举报
师傅麻烦排查一下,是否出现了一句话木马构造错误的情况
jjjc 5年前
举报
菜刀不行用胶剑吧
coffeebeans 5年前
举报
注册了登录不了,环境是不是有问题?