最新上传绕宝塔waf思路,可绕 最新宝塔

最新上传绕宝塔waf思路,可绕 最新宝塔
遇到好几个站 都是免费宝塔waf  通过此方法 都上传成功了

之前的绕过思路现在能不能行 不知道了

此思路只能当作参考 有条件可以自己测试一下。我好几个月没碰到waf了 所以 这个只能当作参考

先新建一个php文本 命名为 1.B.php  (名字随意,反正都是被拦截的)
里面内容 我用的很多注释代码 。中间是冰蝎一句话 (宝塔是判断php名字来拦截,内容应该是心里安慰)

然后 挂 代理IP  上传。能并发最好,手工也可以(实测)。大概速度快5-6次就拉黑了。然后又换ip 继续上传。 (大概来回 20多次 我遇到好几个站 宝塔waf都是这样突然就上传成功了。玄学!有条件可以写burp插件)

分享一份 自己收集来的 代理ip 每次要用 执行就行 shell脚本 很简单 新手也能看懂

最新上传绕宝塔waf思路,可绕 最新宝塔-
验证程序
最新上传绕宝塔waf思路,可绕 最新宝塔-
代理ip验证
最新上传绕宝塔waf思路,可绕 最新宝塔-
代理IP验证结果
./pf http 15 10000 origin.txt proxy.txt

不知道 算不算【奇技淫巧】

© 版权声明
THE END
喜欢就支持一下吧
点赞10
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称

    暂无评论内容