当前位置: 首页 > news >正文

公积金网站建设模板网站开发顶岗周记

公积金网站建设模板,网站开发顶岗周记,ui设计培训课程,网站内的链接怎么做一、搭建upload-labs环境 将下载好的upload-labs的压缩包#xff0c;将此压缩包解压到WWW中#xff0c;并将名称修改为upload#xff0c;同时也要在upload文件中建立一个upload的文件。 然后在浏览器网址栏输入#xff1a;127.0.0.1/upload进入靶场。 第一关 选择上传文件…一、搭建upload-labs环境 将下载好的upload-labs的压缩包将此压缩包解压到WWW中并将名称修改为upload同时也要在upload文件中建立一个upload的文件。 然后在浏览器网址栏输入127.0.0.1/upload进入靶场。 第一关 选择上传文件这时我们会发现此时有提示框弹出在弹框中说明请上传.jpg|.png|.gif类型的文件 这时我们可以查看代码 通过代码我们可以看出该用于限制文件过滤的函数是通过JavaScript运行的所以我们可以通过浏览器的设置--隐私和安全---找到Javascript将其关掉 此时我们会发现显示源码什么的都是点不动的但是选择文件是可以点的动的所以此时我们可以上传文件会发现上传成功。 第二关 我们试着上传一下第一关所用的web.php这时会给我们提示文件类型不正确请重新上传说明这一关不是通过JavaScript运行的同时在代码里面也没有找到checkFile()所以第二关有很大的概率是在后端验证的。我们通过Burp Suite进行抓包 这里我们可以看到内容协议是 Content-Type: application/octet-stream所以我们可以传到Repeater对Content-Type进行修改并将内容协议改为image/jpeg在尝试是否上传成功 可见这是成功的。 第三关黑名单 查看提示信息不允许上传.asp,.aspx,.php,.jsp后缀文件 查看代码 php文件的后缀一般为phtml、php、php3、pHtml。 此时我们可以使用Burp Suite进行抓包并对文件后缀进行修改为php3就可以成功。 第四关 查看提示 是基于黑名单的方式这一关利用重写文件解析规则绕过    上传.htaccess文件 在文件中书写“Sethandler application/x-httpd-php”然后进行上传.htaccess文件但是该文件和.jpg要在同一个文件夹下。 第五关 查看提示 将后缀.php修改为.PHP然后进行上传 第六关 查看提示 用Burp Suite中进行抓包并且在Burp Suite中修改其上传名加上 “空格” 进行绕过代码 ​​​​​​ 第七关 查看提示 这一关还是比较好过的可以在Burp Suite中对文件的后缀加一个点例如“.php.. ”就可以绕过。 第八关 查看提示 这里没有过滤 ::$DATA 利用 Windows文件流特性绕过 构造8.php::$DATA 会被保存为8.php
http://www.eeditor.cn/news/120301/

相关文章:

  • ai特效字体网站桂平逗乐游戏招聘网站开发
  • 网站改版 价格跨境电商那个网站做饰品比较好
  • 扬州做网站公司WordPress文章按钮
  • 可以做兼职翻译的网站做的网站没流量吗
  • cvm服务器做网站做网站应该了解什么问题
  • 基于网站开发的app特产网站建设的目的
  • 新旧网站对比乐清新闻综合频道直播
  • 象山经济开发区建设有限公司网站游戏平台网站制作
  • 外包网温州百度网站快速优化
  • 营销型网站建设区别用dw做音乐网站
  • 河北省建设工程安全生产网站白云区建网站公司
  • 3g手机网站建设个人简历生成器
  • 可以上传软件的网站太原本地网站搭建公司
  • 如何建设物流网站网站建设 贴吧
  • 相亲网站上做it的骗术沁水网站建设
  • 深圳做网站优化的公司wordpress图片评论
  • 智能建站系统cms互联网行业裁员
  • 网站建设预招标vps建设网站别人访问不了
  • 如何做网站管理首钢建设二建设公司网站
  • 织梦怎么修改网站logo天津小程序网站开发公司
  • 官方网站焊工证查询公司注册网站需要什么资料
  • asp的公司网站丹阳翼网首页
  • 发电机出租技术支持 东莞网站建设江门专业做网站
  • 网站建设电影家政 东莞网站建设
  • 试用网站空间中国空间站名字
  • 乐清网站定制公司哪家好莱芜高端网站设计建设
  • 安阳中飞网站建设无形资产 网站开发
  • 一直在做竞价的网站是不是不需要做seo深圳高端网站设计公司
  • 菏泽网站建设服务网页按钮制作教程
  • 电子商务网站建设课设网站免费cms系统php