文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3587
提  示:
描  述:
文件上传
评论
drag0n 4年前

这不给源码真的能做出来吗?为啥要判断报文的CONTENT_TYPE呢???

回复 0

Tel1meY 4年前

tupianyijuhua.jpg

回复 0

队长 4年前

有问题啊!!!我菜刀和蚁剑死活连不上,其他我能连上啊。糟蹋我10金币了,烦

回复 1
F1LAgia0 4年前

@lamzigit 我也是

回复 0

lamzigit 4年前

一句木马里你是用get方法么?我一开始用get也是连不上,改为post就可以了,你可以再试试

回复 3

NINI 4年前

有人使用合并jpg与php的方式吗,可以成功吗

回复 0
jang 4年前

问题关键在源码,里面对content-type 和php4作了验证

回复 0

Mapc 4年前

菜刀路径设置有问题啊

回复 0

moren450 4年前

请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
hahahaha11 4年前

用菜刀或蚁剑等工具等连接,然后在根目录/里面找flag

回复 0

CryptWinter 4年前

用burp修改完两处地方之后,请问怎么获取根目录呢?是用工具还是构造url呢?

回复 0
StupidHJD 4年前

用蚁剑或中国菜刀连接上传的木马

回复 0

ECCarrot 4年前

怎么上传各位大佬

回复 0
iii 4年前

@ECCarrot 服务器会过滤,导致文件不能上传到服务器

回复 0

th31nk 4年前

@ECCarrot 源码里面有一处判断,改成大写可以绕过,上完马自己看

回复 2

ECCarrot 4年前

@monkey123 multiple改大小写是什么原理啊大佬(〃'▽'〃)

回复 1

ECCarrot 4年前

@monkey123 谢谢大佬

回复 0

pandarking 4年前

content-type

回复 0

supervampire 4年前

php4

回复 0

WriteUp

image
harry

4 金币

评分(18)

解题动态

2021060287 攻破了该题 1小时前
Future92 攻破了该题 8小时前
那天晚风和她 攻破了该题 1天前
aaaaab 攻破了该题 2天前
姥姥 攻破了该题 2天前
yamojito 攻破了该题 2天前
sjjf 攻破了该题 4天前
xiaona1111 攻破了该题 4天前
zhuyh69 攻破了该题 4天前
dongxin 攻破了该题 5天前
咻猫 攻破了该题 7天前
mhxiaobai 攻破了该题 8天前
15321809027 攻破了该题 9天前
huasir 攻破了该题 9天前
孙燕姿圈外男友 攻破了该题 10天前
spicyburger 攻破了该题 10天前
eason2023 攻破了该题 12天前
execution 攻破了该题 12天前
violetyy 攻破了该题 13天前
asddddd 攻破了该题 13天前
问题反馈