当前位置: 首页 > wzjs >正文

滨州做网站的科技公司百度网站推广费用多少

滨州做网站的科技公司,百度网站推广费用多少,鹤壁做网站多少钱,福州网站建设电话2.文件类型绕过 问题插入:BP无法拦截本地流量 ①插件限制 不代理的地址列表通常写有localhost和127.0.0.1,把本地的全都删掉,然后应用保存。 ②浏览器限制 Firefox浏览器设置:检查浏览器代理配置和proxy listeners都没问题后&…

2.文件类型绕过

问题插入:BP无法拦截本地流量

①插件限制

不代理的地址列表通常写有localhost和127.0.0.1,把本地的全都删掉,然后应用保存。

②浏览器限制

Firefox浏览器设置:检查浏览器代理配置和proxy listeners都没问题后,代理依然不能拦截本地流量。解决:搜索about:config接受风险后,搜索network.proxy,将network.proxy.allow_hijacking_localhost设为true即可。

正文开始:

发现靶场的源码有文件类型过滤(包括png,jpeg,gif等),无法上传非图片类文件,我们可以采用拦截修改类型绕过。

拿上传info.php文件为例:直接上传php文件会显示类型不正确。开启浏览器插件抓包模式(我用的是Firefox的FoxyProxy)和BP(注意:浏览器代理插件和BP的监听端口要一致,我用的8081)

BP开启拦截后,直接上传info.php文件,BP会显示拦截流量,如图:

因为上传的文件是info.php,所以这里的content-type参数为application/octet-stream,我们要骗过它,直接改为image/png。

放通数据,或者直接关闭拦截,就可以将文件成功上传,复制图像地址访问,就可以打开info.php的内容。

3.文件类型绕过

问题:php3的文件无法执行。是因为phpstudy下apache无法正常解析。

解决:修改apache的配置文件httpd-conf,添加常见php后缀即可。

简单思路:

源码遇到类似的,说明是黑名单限制,但是只有php,asp等,我们可以将文件改为php3,php5,phtml等后缀。

上传info.php3文件,直接绕过,如图:

http://www.dtcms.com/wzjs/359384.html

相关文章:

  • 移动端网站优秀案例农产品营销策划方案
  • 在哪查看网站被收录的情况seo优化技术排名
  • 石家庄网站建设案例做博客的seo技巧
  • 郑州哪家公司做网站好上海seo推广服务
  • 香港服务器可以备案吗浑江区关键词seo排名优化
  • 网站的发布与推广怎么写什么是营销模式
  • 软件app网站建设seo优化教程培训
  • 管理有限公司网站设计微信广告投放收费标准
  • 打鱼网站怎么做百度竞价冷门产品
  • 中国建设官方网站首页站长之家产品介绍
  • 做外贸网站建设搜索引擎排名优化是什么意思
  • 网站seo测评百度天眼查
  • 专业网站建设公司电话nba新闻最新消息
  • 温州专业做网站网站推广推广
  • 厂家网站怎么做如何发布自己的广告
  • 原始传奇官网登录入口手机优化器
  • 中山企业网站多少钱宣传软文案例
  • 有哪些可以做兼职翻译的网站短视频seo优化排名
  • 有没有做软件的网站关键词排名优化易下拉霸屏
  • 企业网页制作与网站设计网站内部seo
  • b2b网站分析百度成都总部
  • 做网站公司300元钱产品关键词
  • 网站投票页面怎么做慧生活798app下载
  • 金华网站建设方案策划视频号怎么付费推广
  • 阿里云网站目录今天的热点新闻
  • 做搬家网站推广在那好百度一下百度首页登录
  • 武汉工商网站查询企业信息站外推广渠道
  • html网站建设实例教程无锡百度快速优化排名
  • wordpress漂亮手机网站北京最新消息今天
  • 在硬盘里做网站小红书seo