当前位置: 首页 > news >正文

华侨大学英文网站建设3g微网站是什么

华侨大学英文网站建设,3g微网站是什么,30岁转行做网站设计,如何让百度搜到自己的网站1.文件上传漏洞 服务器端脚本语言对上传文件没有严格的验证和过滤,就可以给攻击者上传恶意脚本文件的可能。 文件上传检测绕过: 简单思路:(这里以前端上传图片为例) ①开启phpstudy,启动apache即可&…

1.文件上传漏洞

服务器端脚本语言对上传文件没有严格的验证和过滤,就可以给攻击者上传恶意脚本文件的可能。

文件上传检测绕过:

简单思路:(这里以前端上传图片为例)

①开启phpstudy,启动apache即可,将目录设为靶场网站下www的目录。

②获取靶场源码,可以先保存到本地。

③使用notepad++修改文件上传过滤的JS文件,使其条件判断允许非正常文件后缀通过,并且在form表单中加入action属性,处理前端页面。

下面就是一个文件类型判断的代码,将判断条件可以直接改为1==-1就可以让文件允许上传。

//判断上传文件类型是否允许上传if (allow_ext.indexOf(ext_name + "|") == -1) {var errMsg = "该文件不允许上传,请上传" + allow_ext + "类型的文件,当前文件类型为:" + ext_name;alert(errMsg);return false;}

重新打开本地保存好的靶场首页文件,选择任意php文件上传后,复制图片地址进行访问。(使用了一个info.php文件)

如果要上传一句话木马,那么直接写文件

<?php @_eval($_POST['hack']); ?>

将文件名改为111.php,直接上传文件,上传成功后,复制图片地址。使用蚁剑,将刚才的地址和连接密码(也就是POST参数)连接并添加。

上传成功,刚才的两个文件这里都可以看到。

http://www.dtcms.com/a/402115.html

相关文章:

  • 哪些网站可以做邀请函宣传平台有哪些
  • 做网站怎么跑业务医疗网站建设平台价格
  • 中山小榄网站专业整站优化
  • jquery 单页网站建设网站好公司简介
  • 蚂蚁网站建设网站建设致谢
  • 建网站带支付链接蓝翔老师做的网站
  • 慈溪企业排名网站好孩子官方网站王建设
  • 网站建设行业细分国外网站众筹怎做
  • 动漫网站网页设计商城网站平台怎么做的
  • 潍坊 优化型网站建设wordpress frp
  • 先做网站 先备案市场调研报告1500字
  • 学做分类网站自己建网站需要多少钱
  • 专业制作网站价格云开发网站
  • wordpress升级说版本低青岛网站seo诊断
  • 网站关键词分隔专业做物流公司网站
  • 友情下载网站客户端 网站开发 手机软件开发
  • 无锡微信网站建设价格公司网站建设7个基本流程
  • 做个小程序需要花多少钱优化关键词步骤
  • 青海海东平安县建设局网站汕头网站建设
  • 没有网站可以做cpa广告么二级域名做外贸网站好吗
  • 开封+网站建设+网络推广随身办app下载
  • 网站怎么做用qq登录接入大创网
  • 网站做app收费标准我国档案网站建设比较分析
  • 知乎免费阅读网站软件开发人员招聘
  • wordpress能做流量站吗哪一些网站可以开户做百度广告
  • 网站注册域名位置做淘宝客的的网站有什么要求
  • 兰州新区城乡建设局网站房源网站建设
  • 中国网站设计门户网站建设工序
  • 网站评论管理怎么做的福州网站建设询q479185700上快
  • 网站推广是网站建设完成之后的长期工作。网站做整合页面