type
status
date
slug
summary
tags
category
icon
password

0x00 实例1 sql注入

notion image
知识点:1.双写绕过 2.load_file 读取文件内容

0x02 文件上传

notion image
知识点:
1.文件内容大小写绕过,且检测文件头内容标识
2.白名单过滤 %00自行添加php文件名截断
3.注意使用原文件名不需要改变

0x03 文件包含

notion image
知识点:
1.php的file与filter协议读取,直接将对象读取到页面
2.base64解码

0x04 命令执行

notion image
知识点:
1.bac读取key.php文件,cat ls 等均被过滤
2.使用ta\c,在linux中一样读取函数

0x05 验证码爆破

notion image
notion image
notion image
知识点总结:
1.爆破密码与动态验证码,使用外部插件协助爆破动态验证码
实例1:sql注入
notion image
知识总结:1.过滤空格,考虑%0a换行绕过
2.过滤union,考虑重叠绕过
3.过滤一般的注释符号。使用%23绕过
实例2:文件上传
notion image
知识总结:1.文件内容前缀检测
2.文件内容检测
3.白名单绕过,大小写php
实例3:文件包含
notion image
知识总结:1.php的file伪协议读取 2.filter读取内容输出到前端
实例4:命令执行
notion image
知识总结:1.过滤敏感度读取函数,ls,cat等 使用tac读取根目录文件即可
实例5:日志分析
notion image
知识总结 1.分析可以的访问点
2.找到后台页面爆破,登录flag
PHP反序列化入门到上手-网鼎杯-AreUSerialzWebshell工具的流量特征分析(菜刀,蚁剑,冰蝎,哥斯拉)
告白
告白
一个普通的干饭人🍚
公告
type
status
date
slug
summary
tags
category
icon
password
🎉告白的个人日常博客🎉
-- 关注微信公众号 ---
Gaobai文库
本站内存在文章缺失,框架组件问题待解决
原博客kxsy.work文章已在慢慢迁移本站
渗透时长两年半的个人练习生
-- 感谢您的支持 ---
👏欢迎阅览👏