ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

CISP-PTE实操题(自写靶场与题类似或变型)

2026/8/29 4:48:58 拓冰建站 浏览量
CISP-PTE实操题(自写靶场与题类似或变型) CISP-PTE实操题自写靶场与题类似或变型一、SQL注入篇一、使用%09绕过空格或%0d等order by判断列数为4列5时报错4时回显正常双写union绕过查询表名二、需要对注释符号进行url编码内敛注释%23是#或不使用注释进行闭合后续正常即可三、盲注可用函数length、ascii、substr、sleep、beachmark、笛卡尔积、GET_LOCK()、RLIKE正则回显为真则字符存在四、依旧联合查询load_file(‘’)查询文件key为123如果无法读取可能secure-file-priv“NULL”在mysqlid处加入secure-file-priv即可五、六、注册用户1/1登录提示必须为admin注册admin’#/123456后重置admin’#在使用admin登录七、空字符、空格、注释等被禁用内敛注释url编码绕过二、文件上传篇一、大写绕过phtml、php.、php5、php%20、php:.jpg等访问后发现为500解1上传图片GIF89a 完整头payload利用第二关文件包含访问1.gif解2上传.user.ini内容auto_prepend_filet.gif上传t.gif验证访问自带view.php看t.gif是否执行6*742成功执行上传图片shell连接成功二、完整GIF头? 图片马 → fu2_view.php 包含执行过滤内容?php 由?绕过三、第一题解法2因?php拦截使用?绕过访问解析成功如果连接失败或访问view.php报错说明缓存还在用旧配置三、文件包含篇一、伪协议php://被过滤data协议读取key位置访问后为空pphp://hp://绕过使用filter协议读取刚刚的绝对路径文件内容同样payload读取index.php或使用data协议读取查看源代码debug_note.txt文档下存放为config配置文件路径二、使用data乱码但也获取了绝对路径data查看index.php或filter结尾自动添加.php同理还是data也可读需要查源代码http://192.168.2.125/start/index.php?pagedata:text/plain,?php system(type C:\phpstudy_pro\WWW\upload\lfi-lab-v2\www\class\KeyLocator.php)?http://192.168.2.125/start/index.php?pagepphp://hp://filter/readconvert.base64-encode/resourceC:/phpstudy_pro/WWW/upload/lfi-lab-v2/www/class/KeyLocator继续读取需要使用filter读取文件三、拦截冒号所有协议都需要冒号url编码失效日志RCE--------------------------------------未完结待续写---------------------------------------------