文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3409
提  示:
描  述:
文件上传
评论
zero1999 4年前

在/根下,不是在web目录的根下

回复 1
slaine 3年前

太赞了,还在其他目录下找了半天....

回复 0

yiaho 4年前

这我不看源码还真知道php4就可以上传

回复 0
励志成为大盘鸡的小菜鸡 3年前

@913850006 后端源码:if (strpos($type,“multipart/form-data”) !== False),将一个字母改为大写的去绕过

回复 0

913850006 4年前

求问content-type为啥要改,完全不知道

回复 0

kamisamaky 4年前

我尼玛坑的要命,这writeup根本就不对!content-type修改大小写之后php4不会过滤,直接上传马儿在根目录拿到flag

回复 1

丶我亚索贼六 4年前

菜刀链接后去根目录,然后cat flag

回复 0
拔刀斩落樱 3年前

兄弟菜刀在哪下啊,求个链接

回复 1

dslcyts250 4年前

这道题是真狗啊!

回复 1

jacyleecn 4年前

菜刀链接了 ,直接就在根目录下面就找到flag了

回复 0

FengMo 4年前

改成php4

回复 0

lonelyshine 4年前

到根目录下运行./start.sh,退出,再重连,再cat flag

回复 0

Yaney 4年前

php4成功过后没有任何响应

回复 0

yb980 4年前

对文件类型和后缀进行了检测

回复 0

WriteUp

image
harry

4 金币

评分(18)

解题动态

Jasper97 攻破了该题 9小时前
jiubanyipeng 攻破了该题 1天前
LostDawn 攻破了该题 3天前
OOCc 攻破了该题 3天前
2457036664 攻破了该题 4天前
trapping 攻破了该题 4天前
YXW3 攻破了该题 5天前
shuiniu221 攻破了该题 5天前
lbwmod 攻破了该题 6天前
shuofeng778 攻破了该题 7天前
ibrahim 攻破了该题 9天前
Miki2 攻破了该题 10天前
reisen 攻破了该题 11天前
2410968090 攻破了该题 11天前
流风jttqh 攻破了该题 12天前
llc123 攻破了该题 14天前
aqwzaa 攻破了该题 14天前
oskosk1319 攻破了该题 17天前
3434038269 攻破了该题 17天前
candyshop11 攻破了该题 19天前
问题反馈