Web安全

Bugku-今日练习

2018-09-11  本文已影响0人  胖佳儿Clara

求getshell(未完待续)

求getshell
http://120.24.86.145:8002/web9/

burp截图

解题重点:
Content-Type: Multipart/form-data;
Content-Disposition: form-data; name="file"; filename="a.php5"
Content-Type: image/png

特殊后缀名绕过:【evil.php】名字改为【evil.php6】,或加个空格改【evil.php 】。php别名:php2, php3, php4, php5, phps, pht, phtm, phtml。其中php5没有被过滤.
后缀名大小写绕过:【evil.php】改为【evil.Php】
双写后缀名绕过:【evil.php】改为【evil.pphphp】

上一篇 下一篇

猜你喜欢

热点阅读