当前位置: 首页 > news >正文

好看手机网站推荐免费域名注册申请

好看手机网站推荐,免费域名注册申请,湖北营销型网站建设多少钱,网站制作好在百度里可以搜到吗js绕过 打开网页尝试上传一句话木马,发现只能上传图片文件 审计源代码,发现使用一个checkfile函数js对文件类型进行了屏蔽 于是我们修改网页代码,去除返回值的检查函数 checkFile() 上传成功,使用蚁剑连接 连接成功 .htaccess绕…

js绕过

打开网页尝试上传一句话木马,发现只能上传图片文件

审计源代码,发现使用一个checkfile函数js对文件类型进行了屏蔽

 于是我们修改网页代码,去除返回值的检查函数  checkFile()

 

 上传成功,使用蚁剑连接

连接成功

 

.htaccess绕过

打开网页尝试上传一句话木马,发现php文件被加入黑名单

于是我们尝试上传。htaccess配置文件尝试修改网页配置

<FilesMatch "jpg">
    SetHandler application/x-httpd-php
</FilesMatch>

 这个配置文件的效果是将所有传上来的jpg文件当作php文件进行解析

 

上传后发现上传成功,将一句话木马改后缀为jpg再次上传,使用蚁剑连接

连接成功

00截断

这一关是后端黑名单,同时过滤了.htaccess和.ini还有大小写。但是我们可以在后面加上%001.jpg使其只能识别到后面的文件名从而绕过拦截

 于是我们上传php文件后抓包修改后缀名

发现成功上传

 

上传成功,尝试用蚁剑连接

上传成功

双写绕过

这一关黑名单,使用str_ireplace()函数寻找文件名中存在的黑名单字符串,将它替换成空(即将它删掉),可以使用双写绕过黑名单

 于是我们上传一句话木马

 

 

 上传成功,尝试用蚁剑连接

连接成功

 

 

http://www.shuangfujiaoyu.com/news/29432.html

相关文章:

  • 给客户做网站推广网站的文案
  • 浅析动态网站建设之后台数据库的选择seo快速收录快速排名
  • 天津 网站设计公司宁波seo费用
  • 网站开发建设公司电话外贸找客户有什么网站
  • 思帽网站建设互联网seo是什么
  • 深圳约的网站设计百度官方认证
  • 长春市建设技工学校网站seo视频教程
  • wordpress修改url无法打开百度起诉seo公司
  • 七台河新闻联播2023太原百度seo排名
  • html5商城网站模板搜索引擎是软件还是网站
  • 宣城做网站公司南宁网站公司
  • 国外web设计网站天津seo外包
  • 哔哩哔哩免费网站观看企业软文营销
  • 零食电子商务网站建设策划书seo排名优化软件有用吗
  • 襄阳做网站公司seo干什么
  • 佛山企业网站建设渠道济南百度推广公司电话
  • 前端开发年终总结seo什么意思中文意思
  • wordpress目录分类设置网络优化工程师
  • wordpress下载链接关键词优化一般收费价格
  • 泷澄建设集团网站杭州seo搜索引擎优化公司
  • 地图类网站开发实战教程seo搜索引擎优化兴盛优选
  • 深圳建材网站宣传单设计百度百科词条创建入口
  • 如何分析一个网站的用户100个免费推广b站
  • 扬州市工程建设招标网安卓手机优化大师官方下载
  • 如何设置网站布局站内优化
  • 电邮注册网站黄页引流推广网站
  • 福州自适应网站建设如何在百度发视频推广
  • 网站设计技术公司百度seo优化推广公司
  • 做网站空间哪家好产品网络营销
  • 学做网站开发吗哪个搜索引擎最好