一次玄学的任意文件下载bypass

admin 2023年10月13日09:09:24评论38 views字数 372阅读1分14秒阅读模式

又是加班的一天
无力吐槽
今日碰到的一个任意文件下载bypass
应该是程序特性,跟防火墙不知有没有关联,估计乱打乱撞了
1.
开局一张图,弱口令搞起来

一次玄学的任意文件下载bypass


密码3个a

一次玄学的任意文件下载bypass


真是善解人意的一天呢

一次玄学的任意文件下载bypass


老规矩找上传点

一次玄学的任意文件下载bypass


可惜是白名单,shell无望了

一次玄学的任意文件下载bypass

上传没戏,看看下载能不能有戏

一次玄学的任意文件下载bypass

一次玄学的任意文件下载bypass

尝试跨目录,读取文件

一次玄学的任意文件下载bypass

这不就是纯纯白给吗

Filename是下载出来的文件名
Filepath是下载的文件路径

尝试读取web.config
不出意外的话,意外就来了

一次玄学的任意文件下载bypass

正常拦截的话,读取的话就会拦截了
这里也是奇怪无语了,读取web.config就拦截
尝试绕过
拦截:/ //
尝试了很久,空符号,特殊符号,转码都无法绕过
玄学来了

一次玄学的任意文件下载bypass

尝试..///居然读取出来了,奇怪的知识又增加了。

来源:https://xz.aliyun.com/  感谢【呱呱yyy啊

原文始发于微信公众号(衡阳信安):一次玄学的任意文件下载bypass

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月13日09:09:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一次玄学的任意文件下载bypasshttps://cn-sec.com/archives/2107873.html

发表评论

匿名网友 填写信息