您的位置:首页 > 运维架构 > Shell

Bugku——求getshell

2020-03-31 18:46 1386 查看

0x00 前言

这是bugkuctf的一道题,不过可以用来练习文件上传

PS

使用大小写Content-Type来绕过waf的检测

0x01 正文

首先上传了一个正常的png图片,发现改了名字,还有重写了后缀

试一下php后缀,发现失败

这里绕一下waf,修改一下Content-Type

这里说是waf采用了严格匹配,也就是说只会匹配multipart/form-data,如果是multipart/form-data;就会进行严格匹配。那么这里可以任意大写其中的一个字母,导致waf没有识别到是multipart/form-data;就会放松检查条件,修改之后发现已经可以上传成功了。


这里可以对后缀进行该写,通过php3,php4等的尝试,发现php5才算是成功

  • 点赞
  • 收藏
  • 分享
  • 文章举报
HAI_WD 发布了57 篇原创文章 · 获赞 0 · 访问量 3167 私信 关注
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: