bugku-求getshell

原題連接 http://120.24.86.145:8002/web9/php 分析 上傳題: 一共三個過濾html 請求頭部的 Content-Type 文件後綴 請求數據的Content-Type 這裏是黑名單過濾來判斷文件後綴,依次嘗試php4,phtml,phtm,phps,php5(包括一些字母改變大小寫) 最終發現,php5能夠繞過web 接下來,請求數據的Content-Type字段
相關文章
相關標籤/搜索