首页 > 系统服务 > 详细

30.求getshell

时间:2019-12-22 20:49:51      阅读:117      评论:0      收藏:0      [点我收藏+]

技术分享图片

技术分享图片

技术分享图片

该题是walf严格匹配,通过修改Content-type后字母大小写可以绕过检测,然后是后缀黑名单检测和类型检测,逐个绕过

php别名:php2, php3, php4, php5, phps, pht, phtm, phtml(一个个去试,发现php5没有被过滤掉)

技术分享图片

 

 

技术分享图片

30.求getshell

原文:https://www.cnblogs.com/tqqnb/p/12080842.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!