摘要:
相关过程: 通过检查网页源代码发现了calc.php,并提示存在WAF 这里应该是不允许在num里传入字符,只能够传入数字,但这里是通过get方式来传入参数的,所以可以考虑利用PHP字符串解析特性来绕过WAF 后面呢我有三种思路: 直接向服务器中传入一句话木马通过file_put_contents( 阅读全文
posted @ 2023-11-25 17:08
sky2dawn
阅读(46)
评论(0)
推荐(0)
摘要:
相关过程: 通过目录扫描可以知道网站的备份网站在/www.zip里,即存在网站源码泄露 毫无疑问,这道题考的是PHP反序列化 经过代码审计之后,就是需要通过select参数名来传递一个序列化的查询参数,并且username对应的值为admin,password对应的值为100。但在unseriali 阅读全文
posted @ 2023-11-25 17:03
sky2dawn
阅读(46)
评论(0)
推荐(0)
摘要:
相关过程: 接下来的思路就是先修改MIME类型和文件后缀,看看它在这方面有没有设置检测点 目前看来服务器存在MIME类型检测也存在文件后缀检测,接下来就是去试一试是文件后缀白名单还是文件后缀黑名单检测 其实根据以上内容可以判断出,目标服务器上采用的是文件后缀黑名单检测加上上传的文件内容中不可以存在< 阅读全文
posted @ 2023-11-25 16:57
sky2dawn
阅读(113)
评论(0)
推荐(0)
摘要:
相关过程: 接下来的思路就是伪造http请求头,先伪造referer字段: 根据提示接下来就是伪造User-Agent字段: 那么接下来就是伪造XFF字段,更改原始IP地址: 相关知识点: HTTP请求头部分字段的作用: Referer:标识来到此页面前的上一个页面的URLUser-Agent: 标 阅读全文
posted @ 2023-11-25 16:54
sky2dawn
阅读(74)
评论(0)
推荐(0)
摘要:
过程概述: 下载附件后得到如下图片: 还是一样的先放到kali中分析 之后我是先将4C68.zip导出到了windows上然后发现asd就是4C68.zip解压后的内容,所以这里我就直接在kali当中看了 只有我对那张图片通过各种手段进行检测后都没有发现其中异常的点,之后看了网上的WP后发现这里需要 阅读全文
posted @ 2023-11-25 16:51
sky2dawn
阅读(150)
评论(0)
推荐(0)

浙公网安备 33010602011771号