30.求getshell

该题是walf严格匹配,通过修改Content-type后字母大小写可以绕过检测,然后是后缀黑名单检测和类型检测,逐个绕过

php别名:php2, php3, php4, php5, phps, pht, phtm, phtml(一个个去试,发现php5没有被过滤掉)

 

 

posted @ 2019-12-22 20:05  Kruskal  阅读(360)  评论(0编辑  收藏  举报