您当前的位置: 首页 >  正则表达式

Z3eyOnd

暂无认证

  • 3浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

无字母数字绕过正则表达式--上传临时文件、异或、或、取反、自增

Z3eyOnd 发布时间:2021-09-10 21:35:36 ,浏览量:3

文章目录
    • 异或(^)达到命令执行
    • 取反(~)达到命令执行
    • 或(|)达到命令执行
    • 自增自减(++,--)达到命令执行
    • 上传临时文件
    • 参考文献

异或(^)达到命令执行

要求的符号: ^

取反(~)达到命令执行

要求的符号:~

或(|)达到命令执行

要求的符号:|

自增自减(++,–)达到命令执行

要求的符号:"$", “.”, “_”, “=”,"+" 和一些其他的符号。

上传临时文件

解决了对长度限定的问题,和在php5,没有数字字母和$来执行命令

https://www.leavesongs.com/PENETRATION/webshell-without-alphanum-advanced.html
参考文献

前三个的脚本:参考羽神的文章

https://blog.csdn.net/miuzzx/article/details/108569080?spm=1001.2014.3001.5501

P神的文章:

https://www.leavesongs.com/PENETRATION/webshell-without-alphanum.html(一些原理)

y4的脚本

            
关注
打赏
1651657201
查看更多评论
0.0438s