Bugku-今日练习

简介: 求getshell(未完待续)求getshellhttp://120.24.86.145:8002/web9/burp截图解题重点:Content-Type: Multipart/form-data;Content-Disposition: form-data; name="file"; filename="a.

求getshell(未完待续)

求getshell
http://120.24.86.145:8002/web9/

img_bc9a9c8c1e25e6479ab2db9079de542f.png
burp截图

解题重点:
Content-Type: Multipart/form-data;
Content-Disposition: form-data; name="file"; filename="a.php5"
Content-Type: image/png

  • (不确定)其中,如果上:multipart/form-data ,下image/png,会自动将文件转义成图片,所以改变大小写,让其无法匹配到multipart/form-data,则php5文件就不会被转义成image。
  • 后缀名黑名单。

特殊后缀名绕过:【evil.php】名字改为【evil.php6】,或加个空格改【evil.php 】。php别名:php2, php3, php4, php5, phps, pht, phtm, phtml。其中php5没有被过滤.
后缀名大小写绕过:【evil.php】改为【evil.Php】
双写后缀名绕过:【evil.php】改为【evil.pphphp】

  • Content-Type: image/png
相关文章
|
7月前
|
运维 前端开发 中间件
程序员的快乐如此简单
程序员的快乐如此简单
59 0
|
算法
寻找小码的路 | 「青训营 X 码上掘金」主题创作
寻找小码的路 | 「青训营 X 码上掘金」主题创作
92 0
学习使我快乐
那么就可以通过对两个序列进行遍历,把遍历过的数据存放在另一个空间中,而剩下来的序列直接就可以放进另一个空间内,是因为它是有序的特点,决定它可以直接放进去。
97 0
|
安全 数据安全/隐私保护
bugku ctf
bugku ctf练习平台
162 0
bugku ctf
|
存储 JSON 前端开发
如何盘点出掘金的年度高赞文章?
我的新年 Flag ,就是掘金等级到达 V4,而对于绝大多数读者来说,新年 Flag 中是否有“学习”这一项呢,对于我来说,我也是,于是就有萌生一个想法,我想统计出掘金的年度高赞文章。
373 1
如何盘点出掘金的年度高赞文章?
|
数据采集 移动开发 缓存
坚持写一年的技术博客, 我收获了这些 | 掘金年度征文
在技术平台写文章差不多一年了, 累计写了150多篇, 基本涵盖了前端的每一个角落, 也是笔者4年工作中的实践和学习积累. 中间踩过很多坑, 也从中积累了很多解决问题的方法和思路. 虽然牺牲了很多业余时间, 但也给我带来了很多收获. 笔者将利用2020年的最后几天, 好好回顾一下这一年的学习和坚持写作的收获.
187 0
|
开发者
头等舱(详解)——bugku
刚刚做了bugku的题目,现在整理一下 写出解题思路,希望能够帮助到那些需要帮助的人 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!!   Challenge 1113 Solves 头等舱 60   http://120.
1742 0
头等舱(详解)——bugku
|
Java 程序员 应用服务中间件
做码农差不多十五年了,聊聊程序员十五年内职业生涯规划,共勉之
前言 很多人以为技术人员可以做一直做下去,但是最近我发现这个观点不完全正确,因为能一直做下去的技术人员非常稀少,因为不同的年龄段,公司对技术人员的要求会不一样,如最近传言华为计划裁掉40岁以上的程序员,首先我认为肯定不会裁掉所有40岁以上的技术人员,如CTO或高级技术专家不会被开,因为他们达到了40岁技术人员应该达到的能力,而那些没有达到该年龄段能力的技术人员会被淘汰。
2386 0
|
开发工具
爆照(08067CTF)——bugku
刚刚做了bugku的题目,现在整理一下 写出解题思路,希望能够帮助到那些需要帮助的人 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 永远爱你们的————新宝宝   Challenge 233 Solves ...
2501 0
|
数据安全/隐私保护
妹子的陌陌——bugku
刚刚做了bugku的题目,现在整理一下 写出解题思路,希望能够帮助到那些需要帮助的人 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 永远爱你们的————新宝宝   Challenge 195 Solves ...
1795 0