Phpshell Bypass Safedog(二)

admin 2023年1月8日18:21:42评论21 views字数 443阅读1分28秒阅读模式

Phpshell Bypass Safedog(二)


上篇文章(点击即可访问)里面提到了在菜刀层面和代码层面做了相关的加密解密,那有些同学就说了,我不想做加密,我就想用原生态的、最普通的eval菜刀马行不行,当然行!


我们首先来了解下pathinfo伪静态,如果开启的话,我们就可以以下面这种方式访问网页


http://serverName/模块/控制器/操作/[参数名/参数值...]


比如像下面这样


Phpshell Bypass Safedog(二)


相关的配置方法可以参考thinkphp:http://www.thinkphp.cn/topic/3138.html


首先我们来看下,正常的安全狗都会拦截普通的菜刀


Phpshell Bypass Safedog(二)


我们加上1.png试试


Phpshell Bypass Safedog(二)


服务端把我们当模块执行了,但是最终执行的还是ma1.php,而安全狗的过滤规则没写好,认为图片不可能被执行,从而达到了绕过的效果。


凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数


原文始发于微信公众号(中国白客联盟):Phpshell Bypass Safedog(二)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月8日18:21:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Phpshell Bypass Safedog(二)http://cn-sec.com/archives/783284.html

发表评论

匿名网友 填写信息