评分(18)
解题动态

a1451753998 攻破了该题 17小时前

Nacocx 攻破了该题 2天前

dwx1583 攻破了该题 3天前

ruibar 攻破了该题 4天前

是小新呀 攻破了该题 4天前

femsq 攻破了该题 7天前

千机www 攻破了该题 9天前

QwQQwQ 攻破了该题 10天前

baijl9924 攻破了该题 10天前

网络安全亮 攻破了该题 10天前

hackerbugku 攻破了该题 12天前

ETERNALBLUE 攻破了该题 13天前

Da1ly_1upup 攻破了该题 14天前

erR123 攻破了该题 14天前

Alvinze 攻破了该题 14天前

646073194 攻破了该题 14天前

nihaolmb 攻破了该题 16天前

yafoolaw 攻破了该题 16天前

xwbws1 攻破了该题 16天前

评论
kaibaking 4年前
举报
Content-Type: mulTipart/form-data; 没有源码鬼才知道这个multipart/form-data;也要修改大小写
zero1999 4年前
举报
在/根下,不是在web目录的根下
slaine 4年前
举报
太赞了,还在其他目录下找了半天....
yiaho 4年前
举报
这我不看源码还真知道php4就可以上传
励志成为大盘鸡的小菜鸡 3年前
举报
@913850006 后端源码:if (strpos($type,“multipart/form-data”) !== False),将一个字母改为大写的去绕过
913850006 4年前
举报
求问content-type为啥要改,完全不知道
kamisamaky 4年前
举报
我尼玛坑的要命,这writeup根本就不对!content-type修改大小写之后php4不会过滤,直接上传马儿在根目录拿到flag
丶我亚索贼六 4年前
举报
菜刀链接后去根目录,然后cat flag
拔刀斩落樱 4年前
举报
兄弟菜刀在哪下啊,求个链接
dslcyts250 4年前
举报
这道题是真狗啊!
jacyleecn 4年前
举报
菜刀链接了 ,直接就在根目录下面就找到flag了
FengMo 4年前
举报
改成php4
lonelyshine 4年前
举报
到根目录下运行./start.sh,退出,再重连,再cat flag
Yaney 4年前
举报
php4成功过后没有任何响应