当前位置: 首页 > wzjs >正文

做设计那些网站可以卖设计建设彩票网站制作

做设计那些网站可以卖设计,建设彩票网站制作,国外做电子元器件在哪个网站,wordpress怎么社交分享插件2.文件类型绕过 问题插入:BP无法拦截本地流量 ①插件限制 不代理的地址列表通常写有localhost和127.0.0.1,把本地的全都删掉,然后应用保存。 ②浏览器限制 Firefox浏览器设置:检查浏览器代理配置和proxy listeners都没问题后&…

2.文件类型绕过

问题插入:BP无法拦截本地流量

①插件限制

不代理的地址列表通常写有localhost和127.0.0.1,把本地的全都删掉,然后应用保存。

②浏览器限制

Firefox浏览器设置:检查浏览器代理配置和proxy listeners都没问题后,代理依然不能拦截本地流量。解决:搜索about:config接受风险后,搜索network.proxy,将network.proxy.allow_hijacking_localhost设为true即可。

正文开始:

发现靶场的源码有文件类型过滤(包括png,jpeg,gif等),无法上传非图片类文件,我们可以采用拦截修改类型绕过。

拿上传info.php文件为例:直接上传php文件会显示类型不正确。开启浏览器插件抓包模式(我用的是Firefox的FoxyProxy)和BP(注意:浏览器代理插件和BP的监听端口要一致,我用的8081)

BP开启拦截后,直接上传info.php文件,BP会显示拦截流量,如图:

因为上传的文件是info.php,所以这里的content-type参数为application/octet-stream,我们要骗过它,直接改为image/png。

放通数据,或者直接关闭拦截,就可以将文件成功上传,复制图像地址访问,就可以打开info.php的内容。

3.文件类型绕过

问题:php3的文件无法执行。是因为phpstudy下apache无法正常解析。

解决:修改apache的配置文件httpd-conf,添加常见php后缀即可。

简单思路:

源码遇到类似的,说明是黑名单限制,但是只有php,asp等,我们可以将文件改为php3,php5,phtml等后缀。

上传info.php3文件,直接绕过,如图:

http://www.dtcms.com/wzjs/570133.html

相关文章:

  • 追波设计网站官网一站式做网站公司
  • 网站制作北京手机wap网站定位
  • 旅游网站首页图片免费的个人服务器
  • 专业企业网站建设公司建筑模板种类
  • 网站模板大小wordpress 元素用处
  • 泉州手机网站建设公司昆山建筑行业网站
  • 网站的不足之处分析网站外链分析工具
  • 做代理的项目在哪个网站微信指数是搜索量吗
  • 满城建设局官方网站wordpress微信插件
  • 网站优化及推广公司网页设计模板网站
  • 马鞍山市建设银行网站如何做网站的页面
  • 怎么看深圳网站页面设计WordPress 主从同步
  • 美丽乡村 村级网站建设梅州企业网站建设公司
  • 做推广网站排名商务网站建设与维护 试题
  • 入驻天猫商城的条件和费用如何将网站的关键词排名优化
  • 什么网站做招聘收录好python做公司网站
  • 建设银行哈尔滨分行网站广东手机网站建设公司
  • 目前做美术的网站以及app深圳 电子商务网站开发
  • 如何把地图放到网站上外贸网站建设工作计划
  • 黄山北京网站建设珠海建设银行官方网站
  • 专门网站建设餐饮品牌设计包括哪些
  • 网站搭建前景直播网站创做
  • 中信云 做网站网站推广方法100种
  • 昆明网站建设建站模板东莞常平邮编是多少
  • 风中有朵雨做的云电影网站适合学生做网页练习的网站
  • 注释网站开发wordpress分享按钮
  • 国内创意网站界面设计做网站js是什么
  • 烟台优化网站公司哪家好做网站那个公司好
  • 个人网站制作步骤口碑做团购网站
  • 厦门网站建设外包公司信息平台怎么赚钱