当前位置: 首页 > wzjs >正文

商丘做建设网站的公司微信客户管理系统

商丘做建设网站的公司,微信客户管理系统,技术支持 海安网站建设,企业微信开发者平台网上的解析有一些题目对应不上,比如第五关说是 空格 点 空格绕过 ,我这里就无法成功解析,但大小写绕过就成功了,慢慢会把后面的关卡也写出来 这里建议开一台win7的虚拟机,在上面搭建靶场,可以省很多麻烦 …

网上的解析有一些题目对应不上,比如第五关说是 空格 点 空格绕过 ,我这里就无法成功解析,但大小写绕过就成功了,慢慢会把后面的关卡也写出来

这里建议开一台win7的虚拟机,在上面搭建靶场,可以省很多麻烦

Pass-01 绕过前端

如何判断是前端验证还是后端验证,上传一个文件,随便哪一个,如果可以抓到数据包,就证明是后端,反之则前端,因为数据与后端交互

这里上传图片马(正常一句话木马修改后缀为jpg或者png),抓包并且修改filename为php结尾

Pass-02 类型验证

怎么判断类型验证,把Content-Type整个删掉,无法上传就是类型验证

这里上传一个php文件,抓包修改Content-Type为 image/png 

Pass-03 后缀绕过

首先去修改一下配置文件  其他选项菜单-打开配置文件-httpd-conf

CTRL+F搜索关键字AddType,AddType application/x-httpd-php .php .php3 .phtml 删除前面的#

黑名单不允许上传PHP文件,但不是很全,修改Apache的配置文件使可以把特殊某些后缀当作PHP文件解析

上传PHP文件,修改filename为.phtml

Pass-04 .htaccess文件

是Apache的配置文件,其作用是控制当前目录,影响较小

#新建一个.htaccess文件,内容填写,意思是把所有文件当作php去处理
Sethandler application/x-httpd-php
#新建一个.png的文件,内容填写一句话木马
GIF89a
<?php @eval($_POST['a']);?>

依次上传,不用抓包就成功执行了

Pass-05 大小写绕过

转换了大小写,过滤了很多后缀,但漏掉了PHp这个后缀

懒得拿蚁剑连了,就写的phpinfo上传

<?php @phpinfo(); ?>

封面的图片用了作者博客的一张图片

http://www.dtcms.com/wzjs/853.html

相关文章:

  • 网站建设优化石家庄如何查一个关键词的搜索量
  • 网游开发培训中心优化大师tv版
  • 响应式手机网站怎么做深圳高端网站建设公司
  • 武进建设局网站为何老是打不开台州百度关键词排名
  • 山西两学一做网站无限制访问国外的浏览器
  • 网站开发进程报告国内搜索引擎排名2022
  • 网站制作找云优化百度推广方案
  • 网站建设方案书 个人百度网址安全检测中心
  • 免费公司网站制作品牌营销案例分析
  • 聊城做网站公司信息竞价账户托管
  • ecshop做门户网站太原seo排名外包
  • wordpress热门插件什么是seo优化
  • 阿里云做的网站程序品牌营销理论
  • 国外做家居类的网站做销售记住这十句口诀
  • 红色系网站怎样才能在百度上发布信息
  • 重庆 网站开发图片优化是什么意思
  • 企业做网站收费百度总部在哪里
  • 重庆政府网站建设单位详情页页面页面
  • 淄博企业网站制作如何开通自己的网站
  • 厦门国外网站建设公司哪家好推广普通话手抄报文字内容
  • 营口做网站企业电商运营去哪里学比较好
  • 网站建设公司小程序seo技术快速网站排名
  • 给小公司做网站赚钱么58百度搜索引擎
  • 故乡网站开发的意义怎样在百度上推广
  • 温州做网站的企业网络营销优秀案例
  • 专做外贸的网站有哪些资料南京seo新浪
  • jsp做网站的书发布软文广告
  • 学前教育网站建设北京seo费用是多少
  • 做网站建设找哪家好郑州seo使用教程
  • 昆明做网站哪家便宜长沙优化网站