找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 356|回复: 0

CISP-PTE练习题二 --- 文件上传突破

[复制链接]

2万

主题

162

回帖

18万

积分

管理员

积分
184732
发表于 2022-7-12 15:11:18 | 显示全部楼层 |阅读模式 IP:澳大利亚 APNIC/CloudFlare公共DNS服务器

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
题目:
基础题目之文件上传突破

       文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这种攻击方式是最为直接和有效的,“文件上传”本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。如果服务器的处理逻辑做的不够安全,则会导致严重的后果。
通过你所学到的知识,测试其过WAF滤规则,突破上传获取webshell,答案就在根目录下key.php文件中。
请开始答题!

                                                                                Copyright © 360 CISP-PTE

----------------------------------------------------------------------------------------------------
2.png
2refresh.png

此处过滤,文件类型php,

文件头,php后缀有php php3 php5 php7 pht phtml

2.png


2refresh.png


3execute.png

4.png


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|哩布大模型|Civitai大模型|IP定位|图反推|站长素材|deepseek|即梦视频|阿狗工具|花瓣网|pinterest|php手册|宝塔文档|CyberChef|猫捉鱼铃|手机版|小黑屋|下载狗|IPS|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2025-5-5 00:12

Powered by 分享屋 X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表