当前位置: 首页 > news >正文

有没有做维修的网站一个服务器可以做两个网站

有没有做维修的网站,一个服务器可以做两个网站,广州做网站基本流程,网站策划书模板继昨天学习的基础文件上传内容,进一步学习文件上传的绕过方式 00截断绕过 原理:00截断是操作系统层的漏洞,由于操作系统是C语言或汇编语言编写的,这两种语言在定义字符串时,都是以\0(即0x00)作…

继昨天学习的基础文件上传内容,进一步学习文件上传的绕过方式

00截断绕过

原理:00截断是操作系统层的漏洞,由于操作系统是C语言或汇编语言编写的,这两种语言在定义字符串时,都是以\0(即0x00)作为字符串的结尾。操作系统在识别字符串时,当读取到\0字符时,就认为读取到了一个字符串的结束符号,以此来达到绕过的目的
但是存在一定的局限性:
php版本小于5.3.29
magic_quotes_gpc = Off
例题:
upload-labs的Pass-12
这一关是白名单型的绕过,白名单里只允许图片类文件上传,如jpg,png文件上传
因为白名单的缘故,只能先上传php.png后缀的文件,在上传处进行修改,而这里就需要用到00%截断的方法(之前没注意到这个问题,图片有点问题)在这里插入图片描述需要修改第一行跟文件名,把upload/后面加上1.php%00,下面的1.php改为1.png在这里插入图片描述就可以了

但是这里还存在另一种情况:使用POST请求的情况,POST不会对里面的数据自动解码,需要在Hex中修改。
在这里插入图片描述
先进行抓包,然后在hex值处修改
在这里插入图片描述这里要注意区分,hex中有两个空格,一个是20,一个是00,看上去都是空格,但是00代表的空格没有实际含义,只会起到截断的作用
这样就上传成功了
实战刷点题试试
ctfhub
拿到题目看一下有没有黑名单在这里插入图片描述发现是白名单类型,只允许图片类型的文件进行上传
此时就可以利用00截断来操作了
在这里插入图片描述这里通过00截断来把后面的png后缀丢弃,将其作为php来执行,达到绕过的目的

在这里插入图片描述

http://www.dtcms.com/a/412135.html

相关文章:

  • display version 概念、故障排错及题目
  • 沈阳网站开发培训多少钱网站主页布局
  • 快速排名网站系统如何做不同域名跳转同一个网站
  • 网赌网站怎么做网站备案是域名备案还是空间备案
  • 第八章 惊喜12 信息传达
  • 贵池区城乡与住房建设网站做网站 图片格式
  • 济南网站建设推广报价分局网站建设
  • CAD画图:006标注修改
  • Leecode hot100 - 22. 括号生成
  • 【复习】计网每日一题--随机访问
  • [NeurIPS‘25] AI infra / ML sys 论文(解析)合集
  • 网站案例展示2k屏幕的网站怎么做
  • 南宁手机建站模板做网站的作品思路及步骤
  • 太白 网站建设百度显示网站名
  • 网站服务器的选择h5 WordPress
  • 阿里最新开源Wan2.2-Animate-14B 本地部署教程:统一双模态框架,MoE架构赋能电影级角色动画与替换
  • iree的编译
  • 学生制作网站建设 维护wordpress文章怎么生成标签
  • 专业企业网站建设定制wordpress微信分享图片不显示图片
  • 陕煤化建设集团网站云南建设网站首页
  • 网站在线留言系统如何进入网站管理员界面
  • 网站免费模块kloxo网站压缩
  • 烟台制作网站的公司哪家好软件开发面试问题大全及答案大全
  • typeid学习
  • 自动识别快递,查询单号自动查询物流快递全部详情
  • daily notes[55]
  • 如何创办一个赚钱的网站谷歌推广新手教程
  • 软件测试技术实验报告
  • wordpress中文语言包下载整站seo排名要多少钱
  • 860. 柠檬水找零