文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3587
提  示:
描  述:
文件上传
评论
jiaobenxiaozi 3年前

我很好奇,他的后端代码在哪里,找了半天呢,有兄弟知道吗

回复 0
笨笨笨蛋 2年前

你菜刀连进去之后能看到源码,还是得慢慢试,抓包改包

回复 2

lysandria 3年前

Content-Type,哎,脑洞不够大。

回复 0

MONSTEinCAT 3年前

不看评论区还真不知道。。。。题目出得正常点吧,你搞个htaccess上传题目也行

回复 1

bearcat123 3年前

好坑人

回复 0

跳栏的猪 3年前

看不到后端源码的时候怎么办呢

回复 0

Noelle 3年前

请教大佬,为什么用get 蚁剑连接不上?而用POST就可以?

回复 0
HuangYanQwQ 2年前

请求方式不同

回复 0

op222 3年前

问一下,这题除了改php4能用00截断吗

回复 0
你在楼下凭栏临风 2年前

可以 改成%00.jpg

回复 0

宋qmf 3年前

哒没,去看看后端处理的语句

回复 1

落日星辰 3年前

分享:https://blog.csdn.net/hintll/article/details/117947043

回复 2
mxhimg 5月前

要钱。。。。。。。

回复 0

ALLBUG 3年前

改multipart/form-data是无语,没有源码根本想不到

回复 2

夜雨 3年前

没有头绪看了下评论。总结一下。一句话改名jpg上传。Fidder 断点。Content-Type改Multipart/form-data,文件后缀名改成php4 放行。连上扫描 find / | grep 'flag' 查看cat /flag

回复 2

WriteUp

image
harry

4 金币

评分(18)

解题动态

2021060287 攻破了该题 1小时前
Future92 攻破了该题 8小时前
那天晚风和她 攻破了该题 1天前
aaaaab 攻破了该题 2天前
姥姥 攻破了该题 2天前
yamojito 攻破了该题 2天前
sjjf 攻破了该题 4天前
xiaona1111 攻破了该题 4天前
zhuyh69 攻破了该题 4天前
dongxin 攻破了该题 5天前
咻猫 攻破了该题 7天前
mhxiaobai 攻破了该题 8天前
15321809027 攻破了该题 9天前
huasir 攻破了该题 9天前
孙燕姿圈外男友 攻破了该题 10天前
spicyburger 攻破了该题 10天前
eason2023 攻破了该题 12天前
execution 攻破了该题 12天前
violetyy 攻破了该题 13天前
asddddd 攻破了该题 13天前
问题反馈