美文网首页Web安全
Bugku-今日练习

Bugku-今日练习

作者: 胖佳儿Clara | 来源:发表于2018-09-11 22:32 被阅读0次

求getshell(未完待续)

求getshell
http://120.24.86.145:8002/web9/

burp截图

解题重点:
Content-Type: Multipart/form-data;
Content-Disposition: form-data; name="file"; filename="a.php5"
Content-Type: image/png

  • (不确定)其中,如果上:multipart/form-data ,下image/png,会自动将文件转义成图片,所以改变大小写,让其无法匹配到multipart/form-data,则php5文件就不会被转义成image。
  • 后缀名黑名单。

特殊后缀名绕过:【evil.php】名字改为【evil.php6】,或加个空格改【evil.php 】。php别名:php2, php3, php4, php5, phps, pht, phtm, phtml。其中php5没有被过滤.
后缀名大小写绕过:【evil.php】改为【evil.Php】
双写后缀名绕过:【evil.php】改为【evil.pphphp】

  • Content-Type: image/png

相关文章

  • Bugku-今日练习

    求getshell(未完待续) 求getshellhttp://120.24.86.145:8002/web9/ ...

  • 2019-03-31

    Bugku-代码审计 https://ctf.bugku.com/challenges 1、extract变量覆盖...

  • BugKu-网站被黑

    BugKu-网站被黑 原题链接 http://120.24.86.145:8002/webshell/ 分析 一眼...

  • CTF-python练习

    BUGKU-速度要快 题目网址:http://120.24.86.145:8002/web6/ 速度要快,查看源码...

  • BugKu-多次

    多次 原题链接 http://120.24.86.145:9004 分析 单引号出错 加上%23,发现不出错了 加...

  • Bugku-猜

    给的是一张图片,但是题目标题是猜..推测应该不是考察的隐写术 要猜图片人的名字,但图片只给了半张脸,想到百度识图。...

  • bugku-求getshell

    原题链接 http://120.24.86.145:8002/web9/ 分析 上传题:一共三个过滤 请求头部的 ...

  • Bugku-隐写

    进题目,先下载2.rar到本地 解压之后文件夹里有一张图片。 会发现一个神奇的现象就是缩略图不一样。怀疑是修改了E...

  • 2021-07-10

    实操口才表达能力练习打卡 今日问答口才练习数: 今日问答口才练习问题:为什么说认知决定行动力? 今日问答口才练习收...

  • Bugku-杂项-2B-WriteUp

    Bugku-杂项-2B-WriteUp 题目地址:2B 考察要点: 文件分离 zip伪加密 图片隐写 解题步骤 1...

网友评论

    本文标题:Bugku-今日练习

    本文链接:https://www.haomeiwen.com/subject/walpgftx.html