bugku---求getshell

论坛 期权论坛 脚本     
匿名技术用户   2020-12-27 10:40   44   0

题目
在这里插入图片描述
http://123.206.87.240:8002/web9/

该题是walf严格匹配,通过修改Content-type后字母的大小写可以绕过检测,
然后还有,后缀黑名单检测和类型检测,逐个绕过,如图示。
在这里插入图片描述

得到flag
在这里插入图片描述

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:7942463
帖子:1588486
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP