会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
T_iano
博客园
首页
新随笔
联系
订阅
管理
2020年5月18日
文件上传-绕过黑名单验证
摘要: uploadlabs第三关是黑名单禁止上传.asp|.aspx|.php|.jsp后缀文件,可以尝试其他文件名绕过。(phtml,php3,php4, php5, pht等) 用burp抓包修改文件名后缀 之后查看图片地址,将地址复制到菜刀中连接即可。 这里需要注意的是,在菜刀的地址中不要修改文件名
阅读全文
posted @ 2020-05-18 16:43 T_iano
阅读(807)
评论(0)
推荐(0)
2020年5月13日
文件上传-绕过MIME-Type验证
摘要: 1.MIME-Type介绍 MIME(multipurpose Internet mail extensions)多用途互联网邮件扩展类型。是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开。多用于指定一些客户端自定义的文件名,以及一
阅读全文
posted @ 2020-05-13 16:58 T_iano
阅读(649)
评论(0)
推荐(0)
2020年5月12日
文件上传-绕过JS验证
摘要: 在文件上传的过程中,如果存在前端JS验证,有两种方法可以绕过 1.Burp剔除响应JS 在uploadlib中,可以通过查看元素知道 onsubmit="return checkFile()" 这段JS是用来检测上传的内容的 我可以在burp中设置"Remove all JavaScript" 设置
阅读全文
posted @ 2020-05-12 20:57 T_iano
阅读(1194)
评论(0)
推荐(0)
2020年5月7日
Burp下配置Jython环境
摘要: 新版的burp中没有scan这个模块,但是在扩展应用中我们可以发现有这个,但是安装的时候需要下载Jython 点击“download jython” 会弹出一个页面 点击我们需要的jar文件然后下载,可能会比较慢,耐心等待一下。 下载好之后,在option中添加文件 完成后就可以安装
阅读全文
posted @ 2020-05-07 16:38 T_iano
阅读(1725)
评论(0)
推荐(0)
公告