Upload 2WEB 未解决
分数:
0
金币:
0
题目作者:
未知
一 血:
Max_yiz
一血奖励:
0金币
解 决:
409
提 示:
描 述:
We used a blacklist now ... can you **access** the flag now?\n\n\n\
\ **Author**: souad
评分(2)
解题动态
13615049106 攻破了该题 6小时前
houst 攻破了该题 2天前
win11 攻破了该题 10天前
Exo_king 攻破了该题 10天前
ha1 攻破了该题 10天前
qiu111 攻破了该题 11天前
TXX2025 攻破了该题 11天前
江海不渡你 攻破了该题 12天前
阜阳朴昌范 攻破了该题 13天前
寒醨 攻破了该题 13天前
hkyj 攻破了该题 14天前
声声慢 攻破了该题 14天前
drdr123456 攻破了该题 14天前
houguan 攻破了该题 15天前
Q@vqi 攻破了该题 17天前
fljx7180 攻破了该题 17天前
pudding2024 攻破了该题 19天前
tianxiang2242 攻破了该题 20天前
Yuelan 攻破了该题 21天前
评论
tenwool 1月前
举报
黑名单检测,还检查文件内容,php被过滤,所以得上传配置文件,再传webshell加gif89a的图片马.再用find / -name "flag*"找到/flag.txt,直接cat /flag.txt 得到falg
omango 5月前
举报
在搞笑吗?随便上传个小图片都提示上传成功点你的超链去访问还能404?
lunarbyside 1年前
举报
php被过滤了但是只有php才能运行,所以要把其他后缀文件解析为php来运行。#define width 1 换行 #define height 1 换行 Addtype application/x-httpd-php (自己定义的后缀,如.jpg) 写入.htaccess文件并上传, 才知道原来有这么一种文本类型的图片叫XBM,有用的知识增加了!
wywitkey 1年前
举报
1、上传.htaccess( 包含#define width #define height,这样服务器认为是一个图片文件 );2、上传一句话木马(木马文件格式根据htaccess文件中写的格式);3、蚁剑连接;4、flag.txt在根目录
vincentshine 1年前
举报
两点绕过,非php文件无法被执行,文件内容检查,修改apache配置文件,允许非php文件按照php文件运行执行。
HWHHJ 2年前
举报
逆天题目,还是能做
HWHHJ 6月前
举报
@miko88 上传.htaccess文件,做成一个有效的apache图像文件,你搜搜应该能找到
miko88 1年前
举报
上传的.htaccess和txt不在同一目录,是怎么做的啊
toxi 2年前
举报
只需要把文件后缀的.php换成.php5即可
啊这这 2年前
举报
题目非常好 不过我有个疑问 为什么我上传的shell木马中的提交参数函数必须是REQUEST还要是大写 我尝试了GET POST都不行 大写是语法只能是大写还是其他原因吗
xiaoxiao972521 2年前
举报
可以吧,$_GET $_REQUEST 都行,这些属于php函数,就是这个写法
我不知丢答案 2年前
举报
为什么我上传.user.ini文件去连的时候连不上??
JJhello 2年前
举报
接下面,内容为一句话木马,然后蚁剑连shell.txt的路径即可