32、WEB攻防——通用漏洞&文件上传&二次渲染&.htaccess&变异免杀

文章目录

一、点过滤

不能写带文件后缀的文件名;IP转数字

二、文件删除

文件依据规则进行删除,删除有两种删除的类型:

  1. 什么文件都删除,条件竞争进行绕过
  2. 后门代码删除,后门代码写到远程地址,再包含

直接包含到.user.ini

三、二次渲染

需要配合文件包含漏洞,如果没有文件包含漏洞,需要使用.user.ini进行php环境配置,当然访问的php文件需要对php环境进行配置,支持.user.ini

文件上传------二次渲染

四、.htaccess

.user.ini限制脚本语言,.htaccess限制中间件类型(默认支持apache)。

五、过滤php关键函数

切割关键函数

.user.ini成功的两个条件:

  • 需要php版本支持(php7默认支持,php5默认不支持);
  • 有.user.ini的文件夹下需要有正常的php文件。
相关推荐
阿俊-全栈开发6 小时前
crmeb多门店对接拉卡拉支付小程序聚合收银台集成全流程详解
小程序·php·拉卡拉聚合收银台·拉卡拉三方支付
Jtti14 小时前
如何准确查看服务器网络的利用率?
开发语言·php
rufeii14 小时前
php的原生类
php·原生类
wkj00114 小时前
php 如何通过mysqli操作数据库?
android·数据库·php
饶了我吧,放了我吧21 小时前
计算机网络实验——以太网安全实验
计算机网络·安全·php
wkj0011 天前
php中调用对象的方法可以使用array($object, ‘methodName‘)?
android·开发语言·php
wkj0011 天前
php use 命名空间与 spl_autoload_register的关系
android·php·android studio
weixin_443290691 天前
【云服务器安全相关】堡垒机、WAF、防火墙、IDS 有什么区别?
服务器·安全·php
OKUNP1 天前
Docker高级管理--容器通信技术与数据持久化
docker·容器·php
hunzi_11 天前
搭建商城系统
java·uni-app·php