文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3587
提  示:
描  述:
文件上传
评论
姥姥 2天前

说白了,做不出来的诗人?

回复 0

kaiyafanfan123 1月前

而且正常图片上传,multipart/form-data 就合适

回复 0

kaiyafanfan123 1月前

有黑幕,, Multipart/form-data 和 multipart/form-data。 为啥就一个大小写区别,然后小写不能上传成功,,大写确可以。 套路赚金币吗??管理员

回复 0

TTONya 3月前

第一次见上传点传正常图片都传不上去的,拉跨啊😂

回复 0

tingsi464 6月前

flag{**********}

回复 0

小小菜鸟啊 7月前

退我金币!!

回复 1

小小菜鸟啊 7月前

是谁改了代码吗?上传了php也解析成功了,就是连不上?总是超时

回复 1
Jesen 6月前

每个用户独立环境

回复 0

unilot 9月前

head里的content-type的值把m改成M,底下的content-type的值改成image/jpeg,文件名后缀改成.php4

回复 2

雾島风起時 10月前

不是,这题环境是不是有问题,我一上传这个网站就崩了

回复 0

pbidle 10月前

HTTP头上方的content-type: multipart/form-data 用大小写混淆,下面boundary里面的要用Image,文件名后缀写成php4 其实作者应该是想掩饰content-type confusion绕WAF和ext fuzzing二合一,但是结果好像是让题目蛮奇怪的

回复 0
雾島风起時 10月前

@pbidle 那可能环境问题,谢谢啦

回复 0

pbidle 10月前

@雾島风起時 就是上面说的三点,都做对了应该能传上去

回复 0

雾島风起時 10月前

你咋上传的呀哥们,我步骤都是对的,就是传不上去

回复 0

WriteUp

image
harry

4 金币

评分(18)

解题动态

2021060287 攻破了该题 3小时前
Future92 攻破了该题 10小时前
那天晚风和她 攻破了该题 1天前
aaaaab 攻破了该题 2天前
姥姥 攻破了该题 2天前
yamojito 攻破了该题 2天前
sjjf 攻破了该题 4天前
xiaona1111 攻破了该题 4天前
zhuyh69 攻破了该题 4天前
dongxin 攻破了该题 5天前
咻猫 攻破了该题 7天前
mhxiaobai 攻破了该题 8天前
15321809027 攻破了该题 9天前
huasir 攻破了该题 9天前
孙燕姿圈外男友 攻破了该题 10天前
spicyburger 攻破了该题 10天前
eason2023 攻破了该题 12天前
execution 攻破了该题 12天前
violetyy 攻破了该题 13天前
asddddd 攻破了该题 13天前
问题反馈