当前位置: 首页 > news >正文

国外空间网站源码typecho wordpress比较

国外空间网站源码,typecho wordpress比较,定制化网站开发一般多少钱,企业微网站哪家好准备工作:选择低版本,高版本可能有问题注意参数设置中这几个选项,如有其他问题,可以留言,博主看到会回复.准备一个10乘10像素的照片,(尽量小一点),一个一句话木马,执行以下指令:结果:1.发现是一个前端验证:直接上传c.jpg,然后在bp里面改个包用重放器把c.jpg改成c.php即可:然后访…

准备工作:选择低版本,高版本可能有问题

注意参数设置中这几个选项,如有其他问题,可以留言,博主看到会回复.

准备一个10乘10像素的照片,(尽量小一点),一个一句话木马,执行以下指令:

结果:

1.发现是一个前端验证:直接上传c.jpg,然后在bp里面改个包

用重放器把c.jpg改成c.php即可:

然后访问图片页面,再修改URL为c.php:看见下面页面就说明是成功了

因为我的一句话木马使用的是request,参数是x,所以get和post都可以测试:

get测试:

post测试:这里工具为hackbar

当然也可以蚁剑连接:

2.操作如上,屡试不爽

注意要自己会找图片的位置

3.黑名单

我们发现php为后缀已经让禁止了

可以随便修改一个php3

在找图片地址的时候,发现他在存的时候自动取名:

我们查第一回返回的包

然后成功

4.也是黑名单验证

没有禁用.htaccess文件

解释:.htacesss相对于一个apache的子配置文件,可以放在单独的目录下(路径下)去控制当个访问路径的行为。

漏洞前提:

<FilesMatch "c.jpg">
setHandler application/x-httpd-php
</FilesMatch> 

然后成功

5.做之前要切换版本

使用前提:1、要求php版本大于5.3,2、并且使用fastcgi模式(phpstudy里面nts代表fastcgi模式)3、上传目录下必须已经存在可以被执行的php文件

.user.ini,默认修改时间是5分钟生效

auto_prepend_file=d.jpg

d.jpg写一句话木马

6.啥也不用改,大小写绕过:window不区分大小写

7.虽然已经增加了大写-->小写转换,但是没有使用trim()去除空格,所以可以使用空格绕过黑名单

8.加.绕过

9.利用windows特性:文件流特殊字符:

::$DATA,如果文件名+::$DATA,windows会把这个文件当成文件流处理,不会检
测具体的后缀名。且保留::$DATA之前的文件名

10.deldot函数:从后往前检测,当检测到末尾的第一个点时会继续它的检测,但遇到空格就停止检测

码源:

所以我们用. .绕过

11strireplace会把检测到的黑名单列表里面的后缀名替换为空(只会替换一次,从前往后识别)

12.白名单验证,00截断


利用move_uploaded_file函数漏洞(C语言的特性:PHP执行引|擎底层就是C语言)
C语言的特性:遇到0x00会截断(十六进制的00代表结束符),URL编码:%00
前提:需要php版本小于5.3.4,magic_quotes_gpc关闭
在文件上传的时候添加%00

显示为404

修改URL即可

13.也是00截断,不过是post请求

把2b改为00

14.文件包含漏洞

15.方法同上

16.php扩展的php_exif要打开

过程同上

17.是对图片进行了两次编译:

后序更新第二种解法

18.白名单

条件竞争问题:
条件竞争:多个程序或者进程争取同一个资源。最后的结果取决于程序对资源操作的先后顺序
关键逻辑:在于判断文件类型到删除文件是需要一定时间的,如果此时有一个进程去访问上传的文件,可能导致访问文件
的进程和删除文件的进程造成了条件竞争。如果访问文件的进程抢在删除文件之前成功访问了。那么文件就已经被加载到
内存中执行了
可以用多线程发包,一边不停的上传文件,一边不停的去访问上传的文件路径

19.白名单

7z后缀没有在mime类型里面规定。利用apache未知文件解析漏洞
上传—个b.php.7zI

20.黑名单


move_uploaded_file: 会忽略文件末尾的 / .
可以把文件名后缀改为 Iphp/ .

拦截改这里即可

21.数组绕过


explode(a,b)函数以a为分割,把b转为数组。
reset()函数把数组内部指针移动到数组第一个元素,并返回值。
end()把数组内部指针移动到数组最后一个元素,并返回值。
count()函数数组元素的数量。
Sfile = explode(', strtolower($file);
把文件名通过点号进行分割为数组。

收官!!!

http://www.dtcms.com/a/491264.html

相关文章:

  • fineReport_数字转换英文函数
  • 公司网站二维码生成器网站界面设计套题
  • React API
  • 精彩网站制作横栏建设网站
  • 从《楞严经》与六祖惠能:论思想传承中的“不谋而合”
  • 引流软件有哪些网站优化关键词公司
  • 小程序获取
  • html表格,无序,有序,自定义,无语义,表单标签,特殊字符详解
  • 网站排名优化培训xx单位网站建设方案
  • 重庆 建网站做淘客网站企业备案
  • MySQL 8.0事务性数据字典全面解析
  • React高频面试题参考答案
  • 网页制作模板的网站做网站的财务需求
  • 建设银行e路护航官方网站登陆seo网站有优化培训班吗
  • 高可用巡检脚本实战:一键掌握服务、网络、VIP、资源状态
  • 2025全国仿真建模应用挑战赛选题建议与分析
  • 新网站域名备案流程小程序商店开发
  • 惠州网页建站模板网站开发都需要学什么
  • QT-day2,信号和槽
  • 告别重复劳动,拥抱智能自动化办公
  • 基于单片机的多模式自动洗衣机设计与实现
  • 个人网站盈利模式wordpress 引用 格式
  • 网站推广和seowordpress主题页面丢失
  • 网站建设中单页代码网站倍攻击
  • 【Flutter】flutter安装并在Xcode上应用
  • etcd和brpc联调图解
  • 做微信公众号网站源码做网站多少分辨率好
  • 蓝牙基础学习笔记
  • 银川网站建设志达四方最好用的企业网站cms
  • 当内存紧张时出现mm_vmscan_direct_reclaim 直接回收,需要对其分析