Bugku-今日练习

简介: 求getshell(未完待续)求getshellhttp://120.24.86.145:8002/web9/burp截图解题重点:Content-Type: Multipart/form-data;Content-Disposition: form-data; name="file"; filename="a.

求getshell(未完待续)

求getshell
http://120.24.86.145:8002/web9/

img_bc9a9c8c1e25e6479ab2db9079de542f.png
burp截图

解题重点:
Content-Type: Multipart/form-data;
Content-Disposition: form-data; name="file"; filename="a.php5"
Content-Type: image/png

  • (不确定)其中,如果上:multipart/form-data ,下image/png,会自动将文件转义成图片,所以改变大小写,让其无法匹配到multipart/form-data,则php5文件就不会被转义成image。
  • 后缀名黑名单。

特殊后缀名绕过:【evil.php】名字改为【evil.php6】,或加个空格改【evil.php 】。php别名:php2, php3, php4, php5, phps, pht, phtm, phtml。其中php5没有被过滤.
后缀名大小写绕过:【evil.php】改为【evil.Php】
双写后缀名绕过:【evil.php】改为【evil.pphphp】

  • Content-Type: image/png
相关文章
|
7天前
|
BI 网络安全
软件设计师软考题目解析08 --每日五题
本文解析了五道软件设计师软考题目,包括信号量S的PV操作、最先获得输入信息的程序、文法G生成的字符串特性、包过滤防火墙的过滤依据以及中断的概念。
15 1
软件设计师软考题目解析08 --每日五题
|
7天前
|
存储 监控 程序员
软件设计师软考题目解析04 --每日五题
本文解析了五道软件设计师软考的题目,包括数字音乐合成器中载波频率和信号幅度对乐音的影响、Cache与主存的地址映射、软件过程改进的错误叙述、软件质量属性中的吞吐量概念,以及程序语言支持链表对运行时数据空间的影响。
16 5
|
7天前
|
物联网 vr&ar
软件设计师软考题目解析09 --每日五题
本文解析了五道软件设计师软考题目,包括CPU执行算术或逻辑运算时使用的寄存器、多级中断嵌套中保护断点和现场最有效的方式、64位与32位微处理器的不同、FTP服务器的默认端口以及“三网合一”所指的三网。
29 4
|
7天前
|
编解码 Java 编译器
软件设计师软考题目解析01 --每日五题
本文解析了五个软件设计师软考题目,包括模块内聚度的排序、递归调用的正确返回机制、流水线执行指令的特点、显示器垂直分辨率的定义以及CISC和RISC指令集的对比,最后作者分享了自己对Java市场的看法和个人职业规划。
15 3
|
7天前
|
存储 芯片
软件设计师软考题目解析10 --每日五题
五道软考题目的解析,并提供了详细的答案和解题思路。
26 0
软件设计师软考题目解析10 --每日五题
|
7天前
|
安全 算法 调度
软件设计师软考题目解析12 --每日五题
本文解析了五个软考安全通信和计算机病毒题目,涉及数字证书、数字签名、震网病毒、DES算法和计算机病毒特性。
24 0
|
7天前
|
网络协议 PHP
软件设计师软考题目解析21 --每日五题
每日五题解析,包括海明码纠错、POP3协议通信模式、中断处理、HTML邮件链接创建和结构化开发方法中的接口设计等知识点。
11 0
|
7天前
|
算法 Ruby
软件设计师软考题目解析18 --每日五题
这篇文章提供了软件设计师软考的每日五题解析,包括计算机指令周期、软件设计阶段、模块化原则、程序控制结构和软件项目规模确定等知识点。
17 0
|
安全 Linux Shell
[网络安全]AntSword(蚁剑)实战解题详析(入门)
蚁剑(AntSword)是一款开源的跨平台WebShell管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。
2164 0
[网络安全]AntSword(蚁剑)实战解题详析(入门)
|
SQL 安全 Shell
CTF——常见题型
CTF——常见题型
211 0