xxx二手交易市场WEB 未解决

分数: 30 金币: 5
题目作者: Aman
一  血: dotast
一血奖励: 5金币
解  决: 2367
提  示:
描  述:
本人现实碰到的题目,无提示勿问
评论
泡椒控卫 2年前

https://blog.csdn.net/m0_57954651/article/details/127630397?spm=1001.2014.3001.5501

回复 1

阿Q啊 2年前

考点:文件上传+一句话木马+base64

回复 1

什么陈波 2年前

在线的base64编码有问题,可以用burp的编码器

回复 0

笨笨笨蛋 2年前

密码里的‘ ’一定要去掉,不然会报错,改包的时候jpeg也要改成php,然后木马转base64,把图片删了,木马放在后面逗号隔开,antsword编码要改成base64,默认的不行还有 /user不要加在上面

回复 2
xiaoxiao972521 2年前

@13789027803 php的马

回复 0

zjsfdxgg 2年前

@13789027803 没有php木马,就不能用蚁剑连接啊

回复 0

13789027803 2年前

为什么这个jpeg要改成php,能解答一下吗

回复 0

笨笨笨蛋 2年前

antsword死活连不上,我服了

回复 0

lionkas 2年前

base64编码最后两位要有Pg,如果没有在 ?>的前面添加或取消空格后看看,只要有了Pg就不会因为缺少>符号而报错。

回复 0

ljy2008 2年前

我上了一句话木马但是链接显示空额求解

回复 0

EE0011 2年前

返回的路径加到ip地址后即可连接。

回复 0

Hobin 2年前

工具太拉了,手注吧

回复 0
EE0011 2年前

可以注入吗

回复 0

lysandria 2年前

不删除base的图像数据会报错_k string 错误,菜刀连不上,蚁剑可以。

回复 0

WriteUp

image
nic016

5 金币

评分(10)

解题动态

a1451753998 攻破了该题 1天前
zhuizhui 攻破了该题 2天前
dwx1583 攻破了该题 3天前
hackerbugku 攻破了该题 3天前
qidianzhi 攻破了该题 4天前
Future92 攻破了该题 7天前
lzq2000 攻破了该题 10天前
网络安全亮 攻破了该题 11天前
ETERNALBLUE 攻破了该题 13天前
李欣 攻破了该题 14天前
nihaolmb 攻破了该题 16天前
yafoolaw 攻破了该题 16天前
124要留就要77 攻破了该题 18天前
18039739141 攻破了该题 18天前
ZZZZZZYx 攻破了该题 19天前
奔跑小马 攻破了该题 19天前
puppyo0o0 攻破了该题 20天前
souljian03 攻破了该题 21天前
wpc1027 攻破了该题 22天前
The-Beacon 攻破了该题 26天前
问题反馈