国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

XiaodiSec day031 Learn Note 小迪安全學(xué)習(xí)筆記

這篇具有很好參考價(jià)值的文章主要介紹了XiaodiSec day031 Learn Note 小迪安全學(xué)習(xí)筆記。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

XiaodiSec day031 Learn Note 小迪安全學(xué)習(xí)筆記

記錄得比較凌亂,不盡詳細(xì)

day31 上傳漏洞

前置

基礎(chǔ)內(nèi)容在 ctfshow 中演示
中間件
cms 中的文件上傳

開(kāi)始

文件上傳一般配合抓包

前臺(tái)驗(yàn)證, 在前臺(tái)改就可上傳成功

php 后綴的文件有 php 后門,可連接后門

MIME 驗(yàn)證
就是在抓包中數(shù)據(jù)包中的字段 content-type 中有內(nèi)容驗(yàn)證
image/png 是圖片,如果檢測(cè)到 Php 內(nèi)容,content-type 就會(huì)變成 Php 的內(nèi)容

將圖片的內(nèi)容換成

在 java 或是 asp 的網(wǎng)站,就不要傳 php 后門

大小寫嘗試能上傳成功,但是瀏覽器訪問(wèn)提示下載,就是網(wǎng)站的解析配置問(wèn)題

php 中 .user.ini 是一個(gè)什么樣的文件呢

在.uer.ini 中包含 1.php, 在 1.php 中寫入后門代碼,訪問(wèn) index.php 即可實(shí)現(xiàn)命令執(zhí)行

文件上傳過(guò)濾了<?php 就想到使用短標(biāo)簽<= 'php代碼'>

后綴是解析用的,.user.ini 中包含的.png 的內(nèi)容是 php 后門,就能實(shí)現(xiàn)命令執(zhí)行

過(guò)濾了括號(hào)

使用反引號(hào)實(shí)現(xiàn)訪問(wèn)??
如果直接過(guò)濾<>尖括號(hào)呢,就寄了吧

文件頭過(guò)濾

正常的文件都有文件頭
比如 GIF89a

日志記錄

網(wǎng)站在日志中會(huì)記錄 user-agent 就是記錄訪問(wèn)者的 user-agent,在抓到的數(shù)據(jù)包中修改 user-agent 為 php 木馬,嘗試連接文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-860260.html

總結(jié)

到了這里,關(guān)于XiaodiSec day031 Learn Note 小迪安全學(xué)習(xí)筆記的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 小迪安全培訓(xùn)2023期筆記匯總-持續(xù)更新

    課件內(nèi)容以及部分復(fù)現(xiàn) 章節(jié)內(nèi)容 應(yīng)用架構(gòu):Web/APP/云應(yīng)用/小程序/負(fù)載均衡等 安全產(chǎn)品:CDN/WAF/IDS/IPS/蜜罐/防火墻/殺毒等 滲透命令:文件上傳下載/端口服務(wù)/Shell反彈等 抓包技術(shù):HTTP/TCP/UDP/ICMP/DNS/封包/代理等 算法加密:數(shù)據(jù)編碼/密碼算法/密碼保護(hù)/反編譯/加殼等 Web常規(guī)

    2023年04月23日
    瀏覽(168)
  • prompt-engineering-note(面向開(kāi)發(fā)者的ChatGPT提問(wèn)工程學(xué)習(xí)筆記)

    prompt-engineering-note(面向開(kāi)發(fā)者的ChatGPT提問(wèn)工程學(xué)習(xí)筆記)

    ChatGPT Prompt Engineering Learning Notesfor Developers (面向開(kāi)發(fā)者的ChatGPT提問(wèn)工程學(xué)習(xí)筆記) 課程簡(jiǎn)單介紹了語(yǔ)言模型的工作原理,提供了最佳的提示工程實(shí)踐,并展示了如何將語(yǔ)言模型 API 應(yīng)用于各種任務(wù)的應(yīng)用程序中。 此外,課程里面提供了 Jupyter Notebook 代碼實(shí)例,可以直接使用

    2024年02月12日
    瀏覽(22)
  • 【機(jī)器學(xué)習(xí)筆記】 6 機(jī)器學(xué)習(xí)庫(kù)Scikit-learn

    【機(jī)器學(xué)習(xí)筆記】 6 機(jī)器學(xué)習(xí)庫(kù)Scikit-learn

    Scikit-learn是基于NumPy、 SciPy和 Matplotlib的開(kāi)源Python機(jī)器學(xué)習(xí)包,它封裝了一系列數(shù)據(jù)預(yù)處理、機(jī)器學(xué)習(xí)算法、模型選擇等工具,是數(shù)據(jù)分析師首選的機(jī)器學(xué)習(xí)工具包。 自2007年發(fā)布以來(lái),scikit-learn已經(jīng)成為Python重要的機(jī)器學(xué)習(xí)庫(kù)了,scikit-learn簡(jiǎn)稱sklearn,支持包括 分類,回歸,降維

    2024年02月20日
    瀏覽(19)
  • Learn Git Branching 學(xué)習(xí)筆記(Git遠(yuǎn)程倉(cāng)庫(kù)篇)

    Learn Git Branching 學(xué)習(xí)筆記(Git遠(yuǎn)程倉(cāng)庫(kù)篇)

    目錄 一、Git遠(yuǎn)程倉(cāng)庫(kù)篇 1.git clone 在本地創(chuàng)建一個(gè)遠(yuǎn)程倉(cāng)庫(kù)的拷貝? ? ? ? 2.遠(yuǎn)程分支 3.git fetch 4.git pull? ? ? 5.模擬團(tuán)隊(duì)合作 6.git push 7.遠(yuǎn)程庫(kù)提交歷史的偏離 ? ? 8.遠(yuǎn)程服務(wù)器拒絕!(Remote Rejected) Git的高級(jí)話題集合在上一篇文章中Learn Git Branching 學(xué)習(xí)筆記(高級(jí)話題篇)_流年

    2024年02月13日
    瀏覽(21)
  • 小迪安全第二天

    小迪安全第二天

    #網(wǎng)站搭建前置知識(shí) 域名,子域名,dns,http/https,證書(shū)等 理解不同web應(yīng)用組成角色功能架構(gòu) 開(kāi)發(fā)語(yǔ)言,程序源碼,中間件容器,數(shù)據(jù)庫(kù)類型,服務(wù)器操作系統(tǒng),第三方軟件等 開(kāi)發(fā)語(yǔ)言:asp,php,aspx,jsp,java,python,ruby,go,html,javascript等 程序源碼:根據(jù)開(kāi)發(fā)語(yǔ)言分類;應(yīng)用型分類;開(kāi)源

    2024年01月15日
    瀏覽(22)
  • 機(jī)器學(xué)習(xí)筆記 - 基于Scikit-Learn的各種分類器進(jìn)行分類并比較

    ????????scikit-learn是基于python語(yǔ)言構(gòu)建機(jī)器學(xué)習(xí)應(yīng)用程序的最佳庫(kù)之一。簡(jiǎn)單易用,并且它有很多示例和教程。除了監(jiān)督式機(jī)器學(xué)習(xí)(分類和回歸)外,它還可用于聚類、降維、特征提取和工程以及數(shù)據(jù)預(yù)處理。該接口在所有這些方法上都是一致的,因此它不僅易于使用,

    2024年02月09日
    瀏覽(23)
  • 【100天精通Python】Day74:python機(jī)器學(xué)習(xí)的生態(tài)圈(numpy,scipy,scikit-learn等),庫(kù)安裝環(huán)境搭建(conda virtualenv), 以及入門代碼示例

    【100天精通Python】Day74:python機(jī)器學(xué)習(xí)的生態(tài)圈(numpy,scipy,scikit-learn等),庫(kù)安裝環(huán)境搭建(conda virtualenv), 以及入門代碼示例

    目錄 ?1 python 機(jī)器學(xué)習(xí)的生態(tài)圈? ? ? ? 1.1 NumPy 和 SciPy: 1.2?Pandas: 1.3 Matplotlib 和 Seaborn: 1.4 Scikit-Learn: 1.5 TensorFlow 和 PyTorch: 1.6 Jupyter Notebooks: 1.7 NLTK(Natural Language Toolkit): 1.8 Statsmodels: 1.9 Virtualenv 和 Conda: (1)virtualenv ?安裝和使用 (2)conda安裝和使用 1.10 Flask

    2024年02月03日
    瀏覽(25)
  • 小迪安全33WEB 攻防-通用漏洞&文件上傳&中間件解析漏洞&編輯器安全

    小迪安全33WEB 攻防-通用漏洞&文件上傳&中間件解析漏洞&編輯器安全

    # 知識(shí)點(diǎn): 1 、中間件安全問(wèn)題 2 、中間件文件上傳解析 3 、 Web 應(yīng)用編輯器上傳 編輯器也就是第三方插件,一般都是文件上傳漏洞 # 詳細(xì)點(diǎn): 1 、檢測(cè)層面:前端,后端等 2 、檢測(cè)內(nèi)容:文件頭,完整性,二次渲染等 3 、檢測(cè)后綴:黑名單,白名單, MIME 檢測(cè)等 4 、繞過(guò)技

    2024年03月16日
    瀏覽(32)
  • 小迪安全 第56天 服務(wù)攻防-數(shù)據(jù)庫(kù)安全&H2&Elasticsearch&CouchDB&Influxdb 復(fù)現(xiàn)

    小迪安全 第56天 服務(wù)攻防-數(shù)據(jù)庫(kù)安全&H2&Elasticsearch&CouchDB&Influxdb 復(fù)現(xiàn)

    1.端口掃描 2.報(bào)錯(cuò)回顯 時(shí)序數(shù)據(jù)庫(kù)是近幾年一個(gè)新的概念,與傳統(tǒng)的Mysql關(guān)系型數(shù)據(jù)庫(kù)相比,它的最大的特點(diǎn)是:數(shù)據(jù)按照時(shí)間順序存儲(chǔ)。 舉例來(lái)說(shuō),日志數(shù)據(jù),是以時(shí)間順序存儲(chǔ)的,所以用時(shí)序數(shù)據(jù)庫(kù)存儲(chǔ)是一種很好的選擇。使用Mysql在存儲(chǔ)的過(guò)程中,不是對(duì)這種基于時(shí)間

    2024年02月03日
    瀏覽(20)
  • 031-安全開(kāi)發(fā)-JS應(yīng)用&WebPack打包器&第三方庫(kù)JQuery&安裝使用&安全檢測(cè)

    031-安全開(kāi)發(fā)-JS應(yīng)用&WebPack打包器&第三方庫(kù)JQuery&安裝使用&安全檢測(cè)

    1、三方庫(kù)-JQuery-使用安全 2、打包器-WebPack-使用安全 演示案例: ?打包器-WebPack-使用安全 ?第三方庫(kù)-JQuery-使用安全 創(chuàng)建WebPack,并創(chuàng)建目錄src在目錄下創(chuàng)建1.js 2.js 1.js 2.js 在創(chuàng)建index.html 由于js相互依賴的順序不同,造成無(wú)法執(zhí)行 ; 使用 Webpack 的主要原因: 模塊化支持 :

    2024年02月22日
    瀏覽(20)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包