最新上传绕宝塔waf思路,可绕最新宝塔
2023-02-23T20:40:48
最新上传绕宝塔waf思路,可绕最新宝塔遇到好几个站都是免费宝塔waf 通过此方法都上传成功了
之前的绕过思路现在能不能行不知道了
此思路只能当作参考有条件可以自己测试一下。我好几个月没碰到waf了所以这个只能当作参考
先新建一个php文本命名为1.B.php (名字随意,反正都是被拦截的)里面内容我用的很多注释代码。中间是冰蝎一句话(宝塔是判断php名字来拦截,内容应该是心里安慰)
然后挂代理IP 上传。能并发最好,手工也可以(实测)。大概速度快5-6次就拉黑了。然后又换ip继续上传。(大概来回20多次我遇到好几个站宝塔waf都是这样突然就上传成功了。玄学!有条件可以写burp插件)
分享一份自己收集来的代理ip每次要用执行就行shell脚本很简单新手也能看懂
./pfhttp1510000origin.txtproxy.txt
不知道算不算【奇技淫巧】
本文地址: https://www.q16k.com/article/3.html