Bugku-今日练习

简介: 求getshell(未完待续)求getshellhttp://120.24.86.145:8002/web9/burp截图解题重点:Content-Type: Multipart/form-data;Content-Disposition: form-data; name="file"; filename="a.

求getshell(未完待续)

求getshell
http://120.24.86.145:8002/web9/

img_bc9a9c8c1e25e6479ab2db9079de542f.png
burp截图

解题重点:
Content-Type: Multipart/form-data;
Content-Disposition: form-data; name="file"; filename="a.php5"
Content-Type: image/png

  • (不确定)其中,如果上:multipart/form-data ,下image/png,会自动将文件转义成图片,所以改变大小写,让其无法匹配到multipart/form-data,则php5文件就不会被转义成image。
  • 后缀名黑名单。

特殊后缀名绕过:【evil.php】名字改为【evil.php6】,或加个空格改【evil.php 】。php别名:php2, php3, php4, php5, phps, pht, phtm, phtml。其中php5没有被过滤.
后缀名大小写绕过:【evil.php】改为【evil.Php】
双写后缀名绕过:【evil.php】改为【evil.pphphp】

  • Content-Type: image/png
相关文章
|
5月前
|
机器学习/深度学习 程序员
老程序员分享:leetcode笔记201.BitwiseANDofNumbersRange
老程序员分享:leetcode笔记201.BitwiseANDofNumbersRange
25 0
Bugku CTF alert 解题思路
Bugku CTF alert 解题思路
94 1
|
11月前
|
Shell PHP 数据安全/隐私保护
Bugku CTF 矛盾 网站被黑
Bugku CTF 矛盾 网站被黑
55 0
|
缓存 数据安全/隐私保护 C++
两道挺有意思的 CTF 题
两道挺有意思的 CTF 题
|
存储 算法
【切图仔的算法修炼之旅】LeetCode20:有效的括号
【切图仔的算法修炼之旅】LeetCode20:有效的括号
100 1
【切图仔的算法修炼之旅】LeetCode20:有效的括号
|
前端开发
#yyds干货盘点# 前端歌谣的刷题之路-第一百二十九题-inherit
#yyds干货盘点# 前端歌谣的刷题之路-第一百二十九题-inherit
87 0
#yyds干货盘点# 前端歌谣的刷题之路-第一百二十九题-inherit
|
安全 数据安全/隐私保护
bugku ctf
bugku ctf练习平台
151 0
bugku ctf
牛客小白月赛37 G.零一奇迹(思维 枚举)
牛客小白月赛37 G.零一奇迹(思维 枚举)
126 0
牛客小白月赛37 G.零一奇迹(思维 枚举)
|
前端开发 JavaScript
#yyds干货盘点# 前端歌谣的刷题之路-第一百一十一题-字体高亮
#yyds干货盘点# 前端歌谣的刷题之路-第一百一十一题-字体高亮
92 0
#yyds干货盘点# 前端歌谣的刷题之路-第一百一十一题-字体高亮
|
前端开发 JavaScript
#yyds干货盘点# 前端歌谣的刷题之路-第一百零一题-全选
#yyds干货盘点# 前端歌谣的刷题之路-第一百零一题-全选
110 0
#yyds干货盘点# 前端歌谣的刷题之路-第一百零一题-全选