【攻防世界】bug

垂直越权+IP绕过+文件上传

文件上传绕过:

  1. mime检测

  2. 大小写绕过

  3. 等价替换(php5,php3)

  4. 利用JavaScript执行php代码(正常的php代码会被检测到,所以就用JavaScript来执行)

html 复制代码
<script language='php'>....</script>

在muma.php里写一句话木马,发现系统能认出这是php文件,说明开启了内容的检测(存在文件黑名单过滤和 Content-Type 判断,文件内容过滤 PHP 的语法 )。

抓包修改后缀为 "php5",Content-Type 为 "image/jpeg",并在 post 数据中将 PHP 一句话木马改为用 JavaScript 表示。

https://www.cnblogs.com/linfangnan/p/13591331.html

【愚公系列】2023年06月 攻防世界-Web(bug)_攻防世界bug-CSDN博客

相关推荐
岳轩子4 小时前
git更新的bug
git·bug
DADONGOOO4 小时前
Ultralytics中的RT-DETR模块的RepC3 bug
bug
waves浪游9 小时前
自动化测试常用函数
测试用例·bug·测试
介si啥呀~12 小时前
解决splice改变原数组的BUG(拷贝数据)
java·前端·bug
sheepfagdng12 小时前
软件测试——BUG概念
bug·压力测试
Z_z在努力17 小时前
【软件测试】bug 篇
bug·测试
upp19 小时前
[bug]langchain agent报错Invalid Format: Missing ‘Action Input:‘ after ‘Action:‘
javascript·python·langchain·bug
hunter12719 小时前
Dolphinscheduler3.2.1运行Java Jar路径重复的BUG修复问题
java·bug·jar
achonor21 小时前
Unity UGUI Image使用图集透明度点击过滤BUG
unity·游戏引擎·bug
Test-Sunny1 天前
多个定时器同时工作时,会出现哪些常见的bug ,如何解决??(定时任务未实时更新但刷新后正常的问题分析)
功能测试·bug·集成测试