Bugku-今日练习
求getshell(未完待续)
求getshell
http://120.24.86.145:8002/web9/
解题重点:
Content-Type: Multipart/form-data;
Content-Disposition: form-data; name="file"; filename="a.php5"
Content-Type: image/png
- (不确定)其中,如果上:multipart/form-data ,下image/png,会自动将文件转义成图片,所以改变大小写,让其无法匹配到multipart/form-data,则php5文件就不会被转义成image。
- 后缀名黑名单。
特殊后缀名绕过:【evil.php】名字改为【evil.php6】,或加个空格改【evil.php 】。php别名:php2, php3, php4, php5, phps, pht, phtm, phtml。其中php5没有被过滤.
后缀名大小写绕过:【evil.php】改为【evil.Php】
双写后缀名绕过:【evil.php】改为【evil.pphphp】
- Content-Type: image/png
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
java NIO 运行原理介绍
开篇 回想研究生期间在H3C做项目的时候第一次接触epoll的异步事件,心血来潮看了下java的NIO的实现,希望同样感兴趣的人一起看看。Netty是java NIO的集大成者,一定要看看。 java NIO server demo socket server端工作标准流程 创建socket: 创建ServerSocketChannel,通过ServerSocketChannel.open()方法。 绑定socket:ServerSocketChannel绑定端口,通过serverSocketChannel.bind()方法。 前置准备: 创建selector对象,通过Selector.open()方法。 前置准备: 注册Channel到selector并绑定事件,通过serverSocketChannel.register()。 监听端口号: 通过listen()方法开始进入监听。 处理事件: while循环中等待select操作返回区分连接还是数据进行不同处理。 public class NIOServer { private Selector selector; public v...
- 下一篇
C# WinForm 按钮下拉列(SplitButton)简单使用示例
关于SplitButton网上有很多的示例教程,这里我就以 https://wyday.com/splitbutton/ 为例给大家简单的讲解下。 1.下载控件 前往 https://wyday.com/splitbutton/ 下载控件 2.引入控件 在VS工具箱栏右键,选择 选择项(I) 点击 浏览(B).. 按钮 选择下载的控件解压文件夹中的 SplitButton.dll 3.简单使用 添加控件到窗体 添加 ContextMenuStrip 控件 在 SplitButton 控件属性中绑定 ContextMenuStrip 控件 完成
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Mario游戏-低调大师作品
- 2048小游戏-低调大师作品
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2整合Thymeleaf,官方推荐html解决方案