檔案上傳繞過及修復方法

2021-09-22 21:31:30 字數 536 閱讀 6309

1.先把php檔案字尾改為.jpg,burp抓包改.jpg為.php,放包。(前端js檢測字尾名)

2…php,.php 繞過(windows解析漏洞+繞過黑名單),.phtml,大小寫繞過(黑名單),1.php%00.jpg(白名單)

3.抓包修改content-type(content-type檢測)

4.馬copy /b 1.jpg+1.php .jpg(getimagesize()檢測是否是正常的大小)

先上傳這個.htaccess檔案,再上傳evil.jpg

(.htaccess檔案重寫解析規則)

6.傳asp嗎,抓包,改字尾名為.asa或者.cer或者.cdx(檢測大小,前端檢測字尾名,後端檢測asp字尾名 iis6.0)

6.上傳馬,改包***.asp;.jpg(asp馬加iis6.0檔案解析漏洞)

7.上傳馬,訪問途徑後面加/*.php(iis預設cgi開啟)

Z Blog1 8許可權繞過修復方案

介於部落格昨天晚上的事,我就研究了下z blog的程式 而且我那位老師也給我說了補丁,我試了,沒用,不知道是不是 首先我那位老師說的補丁,就是在include.asp這個檔案的 最上面加上 if not checkrights stract then call showerror 6 這一段 這是一...

Windows XP系統修復方法

一 安裝前準備工作 準備一張 windows xp安裝光碟,用紙筆記下安裝序列號。二 光碟啟動進行修復安裝xp 將光碟設為第一啟動盤,將xp安裝光碟放入光碟機並重新啟動電腦,在出現 boot for cdrom.時按回車鍵,接著光碟啟動後顯示如下圖1所示 上圖中顯示 要現在安裝windows xp,...

U盤檔案亂碼最新修復方法

我的u盤一直都好好的 1g 臺電 今天在朋友的機子上拷了2個word檔案,拷了過了一會裡面的檔案就變成了亂碼。開始我以為是中毒了,結果防毒也沒有,殺了好幾次 下了個u盤專殺也沒病毒!刪也刪不掉,一刪就顯示 無法讀取原始檔!裡面的檔案乙個個都變成了4g 50g。我的u盤才1g 裡面有乙個很久才完成的馬...