文件上传WEB 未解决

分数: 35 金币: 4
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 3471
提  示:
描  述:
文件上传
评论
kaibaking 4年前

Content-Type: mulTipart/form-data; 没有源码鬼才知道这个multipart/form-data;也要修改大小写

回复 4

zero1999 4年前

在/根下,不是在web目录的根下

回复 1
slaine 4年前

太赞了,还在其他目录下找了半天....

回复 0

yiaho 4年前

这我不看源码还真知道php4就可以上传

回复 0
励志成为大盘鸡的小菜鸡 3年前

@913850006 后端源码:if (strpos($type,“multipart/form-data”) !== False),将一个字母改为大写的去绕过

回复 0

913850006 4年前

求问content-type为啥要改,完全不知道

回复 0

kamisamaky 4年前

我尼玛坑的要命,这writeup根本就不对!content-type修改大小写之后php4不会过滤,直接上传马儿在根目录拿到flag

回复 1

丶我亚索贼六 4年前

菜刀链接后去根目录,然后cat flag

回复 0
拔刀斩落樱 4年前

兄弟菜刀在哪下啊,求个链接

回复 1

dslcyts250 4年前

这道题是真狗啊!

回复 1

jacyleecn 4年前

菜刀链接了 ,直接就在根目录下面就找到flag了

回复 0

FengMo 4年前

改成php4

回复 0

lonelyshine 4年前

到根目录下运行./start.sh,退出,再重连,再cat flag

回复 0

Yaney 4年前

php4成功过后没有任何响应

回复 0

WriteUp

image
harry

4 金币

评分(18)

解题动态

a1451753998 攻破了该题 17小时前
Nacocx 攻破了该题 2天前
dwx1583 攻破了该题 3天前
ruibar 攻破了该题 4天前
是小新呀 攻破了该题 4天前
femsq 攻破了该题 7天前
千机www 攻破了该题 9天前
QwQQwQ 攻破了该题 10天前
baijl9924 攻破了该题 10天前
网络安全亮 攻破了该题 10天前
hackerbugku 攻破了该题 12天前
ETERNALBLUE 攻破了该题 13天前
Da1ly_1upup 攻破了该题 14天前
erR123 攻破了该题 14天前
Alvinze 攻破了该题 14天前
646073194 攻破了该题 14天前
nihaolmb 攻破了该题 16天前
yafoolaw 攻破了该题 16天前
xwbws1 攻破了该题 16天前
jiangnanwithrain 攻破了该题 17天前
问题反馈