评分(18)
解题动态

2021060287 攻破了该题 1小时前

Future92 攻破了该题 8小时前

那天晚风和她 攻破了该题 1天前

aaaaab 攻破了该题 2天前

姥姥 攻破了该题 2天前

yamojito 攻破了该题 2天前

sjjf 攻破了该题 4天前

xiaona1111 攻破了该题 4天前

zhuyh69 攻破了该题 4天前

dongxin 攻破了该题 5天前

咻猫 攻破了该题 7天前

mhxiaobai 攻破了该题 8天前

15321809027 攻破了该题 9天前

huasir 攻破了该题 9天前

孙燕姿圈外男友 攻破了该题 10天前

spicyburger 攻破了该题 10天前

eason2023 攻破了该题 12天前

execution 攻破了该题 12天前

violetyy 攻破了该题 13天前

评论
jiaobenxiaozi 3年前
举报
我很好奇,他的后端代码在哪里,找了半天呢,有兄弟知道吗
笨笨笨蛋 2年前
举报
你菜刀连进去之后能看到源码,还是得慢慢试,抓包改包
lysandria 3年前
举报
Content-Type,哎,脑洞不够大。
MONSTEinCAT 3年前
举报
不看评论区还真不知道。。。。题目出得正常点吧,你搞个htaccess上传题目也行
bearcat123 3年前
举报
好坑人
跳栏的猪 3年前
举报
看不到后端源码的时候怎么办呢
Noelle 3年前
举报
请教大佬,为什么用get 蚁剑连接不上?而用POST就可以?
HuangYanQwQ 2年前
举报
请求方式不同
op222 3年前
举报
问一下,这题除了改php4能用00截断吗
你在楼下凭栏临风 2年前
举报
可以 改成%00.jpg
宋qmf 3年前
举报
哒没,去看看后端处理的语句
落日星辰 3年前
举报
分享:https://blog.csdn.net/hintll/article/details/117947043
mxhimg 5月前
举报
要钱。。。。。。。
ALLBUG 3年前
举报
改multipart/form-data是无语,没有源码根本想不到
夜雨 3年前
举报
没有头绪看了下评论。总结一下。一句话改名jpg上传。Fidder 断点。Content-Type改Multipart/form-data,文件后缀名改成php4 放行。连上扫描 find / | grep 'flag' 查看cat /flag