当前位置: 首页 > news >正文

做网站的教程广州力洋建设工程有限公司

做网站的教程,广州力洋建设工程有限公司,东莞最新新闻,中国教育培训网第一关 <?php eval ($_POST[123]);?>发现他这个是通过客户端前端写了一个限制 我们禁用srcipt即可 蚁剑成功打开 第二关 我们上传文件2.php它提示我们文件类型不正确 我们可以联想到做了后缀检测 我们通过burp抓包修改后缀 第三关 我们上传一个.php文件不可上…

第一关

<?php @eval ($_POST[123]);?>

发现他这个是通过客户端前端写了一个限制 我们禁用srcipt即可
蚁剑成功打开
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

第二关

我们上传文件2.php它提示我们文件类型不正确 我们可以联想到做了后缀检测
我们通过burp抓包修改后缀
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第三关

我们上传一个.php文件不可上传
尝试后缀大小写绕过、空格绕过、点绕过、:😄 A T A 绕过等操作都不行
查看源代码发现全部禁止了
在某些特定环境中某些特殊后缀仍会被当作php文件解析 php、php2、php3、php4、php5、php6、php7、pht、phtm、phtml。我们这里用.php7试一下,直接上传一个名为1.php5的文件,可以发现直接上传成功
通过修改配置文件
通过.php5上传成功
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述

第四关

查看源代码发现很多都用不了
我们可以通过.htaccess文件上传

AddType application/x-httpd-php .png

如果文件里面有一个后缀为.png的文件,他就会被解析成.php。先上传一个1.png文件,然后上传这个.htaccess,再访问1.png,完美通关。具体可以查看我之前写的文章
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

第五关

查看源代码发现没有小写保护
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第六关

可以通过对比代码发现没有收尾去空
使用burp添加空格
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

第七关

查看源代码,发现少了删除文件末尾的点
在burp中抓包在文件名后加.
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第八关

查看源代码,发现少了去除字符串
在burp中抓包在文件名后加::$DATA
在这里插入图片描述
在这里插入图片描述

第九关

查看源代码,和前几关相比,本关明显不能按前几关的思路来绕过,仔细看了一下代码,发现没有循环验证,也就是说转换大小写去除空格什么的它只验证一次,所以我的思路是想把后缀改为.phP …直接开始实验。
在这里插入图片描述

http://www.yayakq.cn/news/162558/

相关文章:

  • 建设书法网站的主题是asp.net mvc 5网站开发之美
  • 网站开发安全问题wordpress主题站模板下载
  • 做网站的专业叫什么软件徐水区城市建设网站
  • php网站开发实例项目简单的静态 新闻 asp 网站源码
  • 做企业网站支付功能深圳网站建设哪个平台好
  • 网站 设计 分辨率介休网站建设
  • 个人网站开发的论文网站建设全部代码
  • 个人网站备案需要几天网站建设流程的过程
  • php网站的优点wordpress安装不了 404
  • dw个人网站主页怎么做网站是由什么构成的
  • 太原网站优化多少钱wordpress phpadmin
  • 网站排名软件优化注册网址免费
  • 西安网站托管商家公司起名字查询网
  • 德清建设银行官方网站怎么做简易网页
  • 电商购物网站开发中国建设工程协会网站
  • 江苏省水利工程建设局网站视频网站建设技术方案书
  • iis 配置网站 404页面标志设计图片
  • 中国建设银行支付网站17一起做网站后台
  • 长沙网站开发流程怎样做直播网站app
  • 免费p站推广网站入口免费查询企业
  • 局网站建设合同天元建设集团有限公司网站
  • 怎么做阿里国际网站的数据分析新河官网
  • 物流做网站哪家好宁波网站搭建定制非模板网站建设
  • 怎么用微信做网站淘宝网页打不开是什么原因
  • 太原网站制作推荐启航做网站好吗
  • 建筑行业网站开发网站后台登录不进去
  • 饿了么网站做要多少钱公司网站建设成都
  • 宁波网站建设方案咨询php网站后台地址
  • 邯郸建设公司网站百度快速seo优化
  • 可以免费推广的网站网上购物网站大全