文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3471
提  示:
描  述:
文件上传
评论
NINI 4年前

有人使用合并jpg与php的方式吗,可以成功吗

回复 0
jang 4年前

问题关键在源码,里面对content-type 和php4作了验证

回复 0

Mapc 4年前

菜刀路径设置有问题啊

回复 0

moren450 4年前

请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
hahahaha11 4年前

用菜刀或蚁剑等工具等连接,然后在根目录/里面找flag

回复 0

CryptWinter 4年前

用burp修改完两处地方之后,请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
StupidHJD 4年前

用蚁剑或中国菜刀连接上传的木马

回复 0

ECCarrot 4年前

怎么上传各位大佬

回复 0
iii 4年前

@ECCarrot 服务器会过滤,导致文件不能上传到服务器

回复 0

th31nk 4年前

@ECCarrot 源码里面有一处判断,改成大写可以绕过,上完马自己看

回复 2

ECCarrot 4年前

@monkey123 multiple改大小写是什么原理啊大佬(〃'▽'〃)

回复 1

ECCarrot 4年前

@monkey123 谢谢大佬

回复 0

pandarking 4年前

content-type

回复 0

supervampire 4年前

php4

回复 0

sql安全 4年前

为什么上传之后没有flag输出啊,index.php代码里面也没有发现flag,只有个$flag = "flag{test}"

回复 0
CryptWinter 4年前

@Gggxy 请问怎么获取根目录呢?是用工具还是构造url呢

回复 0

Gggxy 4年前

在根目录/(ㄒoㄒ)/~~之前一道上传题也是根目录

回复 0

momo 4年前

上传成功了,upload目录是空的,404错误

回复 1

xlleo 4年前

只得到一个:You got it!:) 是什么鬼?

回复 7

WriteUp

image
harry

4 金币

评分(18)

解题动态

a1451753998 攻破了该题 17小时前
Nacocx 攻破了该题 2天前
dwx1583 攻破了该题 3天前
ruibar 攻破了该题 4天前
是小新呀 攻破了该题 4天前
femsq 攻破了该题 7天前
千机www 攻破了该题 9天前
QwQQwQ 攻破了该题 10天前
baijl9924 攻破了该题 10天前
网络安全亮 攻破了该题 10天前
hackerbugku 攻破了该题 12天前
ETERNALBLUE 攻破了该题 13天前
Da1ly_1upup 攻破了该题 14天前
erR123 攻破了该题 14天前
Alvinze 攻破了该题 14天前
646073194 攻破了该题 14天前
nihaolmb 攻破了该题 16天前
yafoolaw 攻破了该题 16天前
xwbws1 攻破了该题 16天前
jiangnanwithrain 攻破了该题 17天前
问题反馈