32、WEB攻防——通用漏洞&文件上传&二次渲染&.htaccess&变异免杀

文章目录

一、点过滤

不能写带文件后缀的文件名;IP转数字

二、文件删除

文件依据规则进行删除,删除有两种删除的类型:

  1. 什么文件都删除,条件竞争进行绕过
  2. 后门代码删除,后门代码写到远程地址,再包含

直接包含到.user.ini

三、二次渲染

需要配合文件包含漏洞,如果没有文件包含漏洞,需要使用.user.ini进行php环境配置,当然访问的php文件需要对php环境进行配置,支持.user.ini。

文件上传------二次渲染

四、.htaccess

.user.ini限制脚本语言,.htaccess限制中间件类型(默认支持apache)。

五、过滤php关键函数

切割关键函数

.user.ini成功的两个条件:

  • 需要php版本支持(php7默认支持,php5默认不支持);
  • 有.user.ini的文件夹下需要有正常的php文件。
相关推荐
haerapi2 小时前
RAPTOR 树不是把文档简单分组:递归聚类的层级检索
数据挖掘·php·聚类
m0_380743872 小时前
PHP 8.3 缓存清除不生效怎么排查
开发语言·php
m0_380743874 小时前
PHP7.3和7.2字符串功能有什么不同
开发语言·php
m0_380743875 小时前
PHP 8.4的新语法怎么用才规范
开发语言·php
m0_380743878 小时前
PHP 8.3 接口返回数据为空怎么排查
开发语言·php
m0_380743879 小时前
PHP7.0字符串在Docker怎么用
开发语言·php
LeoCrawls9 小时前
Python 读取 JSON 常见报错排查,附完整处理函数
python·json·php
一叶飘零晋12 小时前
GPT-6 Luna 批量调用实战指南
服务器·gpt·php
程序鉴定师13 小时前
2026年深圳小程序/App开发公司技术选型指南:从架构设计到交付标准全维度评估
java·小程序·uni-app·php·objective-c
m0_3807438714 小时前
PHP7.1项目升级到8.3报错怎么解决
开发语言·php