当前位置:网站首页 > 技术博客 > 正文

第四届羊城杯



.htaccess的利用

在目录下,只有index.php能够作为php解析执行,于是我们可以写一个.htaccess让index.php自动包含执行代码;
思路一:向.htaccess文件写入shell,并且用auto_prepend_file包含.htaccess,但是file关键字被ban了,可以用换行绕过,结尾要用处理content中的 ;
思路二:利用.htaccess文件特性,不过这次是通过设置php_value来设置preg_macth正则回溯次数;先写入.htaccess,再直接通过php://filter伪协议写入一句话

代码审计

 

方法一:向.htaccess文件写入shell,并且用auto_prepend_file包含.htaccess,详细见之前的文章

在这里插入图片描述
在这里插入图片描述

方法二:绕过preg_math的配置,见之前的文章

版权声明


相关文章:

  • 程序员接私活注意事项2025-01-03 13:30:03
  • 多线程的同步和异步的区别2025-01-03 13:30:03
  • 精美网页js特效2025-01-03 13:30:03
  • urllib包2025-01-03 13:30:03
  • usb协议原理2025-01-03 13:30:03
  • phython基础语法教程2025-01-03 13:30:03
  • 分布式存储排名前十名2025-01-03 13:30:03
  • 单点登录cas原理2025-01-03 13:30:03
  • xargs参数2025-01-03 13:30:03
  • pcap文件是什么2025-01-03 13:30:03