当前位置: 首页 > wzjs >正文

自己怎么做公司网站怎么做网站推广多少钱

自己怎么做公司网站,怎么做网站推广多少钱,网站建设先进个人,网站建设模板免费下载一、一句话木马准备 新建一个文本文档,写入php代码,修改文件后缀名为php,保存。 phpinfo() 是 PHP 里的一个内置函数,其功能是输出关于当前 PHP 环境的详细信息。这些信息涵盖 PHP 版本、服务器配置、编译选项、PHP 扩展、环境变…

一、一句话木马准备

新建一个文本文档,写入php代码,修改文件后缀名为php,保存。

phpinfo() 是 PHP 里的一个内置函数,其功能是输出关于当前 PHP 环境的详细信息。这些信息涵盖 PHP 版本、服务器配置、编译选项、PHP 扩展、环境变量、HTTP 头信息等多个方面,这里将它作为最简单的一句话木马来使用。

<?php
phpinfo();
?>

 

二、开始解题

1.直接上传文件。

页面显示上传失败,说明对上传文件进行了检查验证。

2.通过源代码进行详细分析。

找到靶场的文件目录,打开pass-1目录下的index文件。

通过代码可以发现,文件上传验证是写在js中,也就是最简单的前端验证。下面尝试用几种方式来绕过验证。

(1)禁用js绕过

直接在浏览器中禁用js,这样js验证代码就失效了。但是禁用js可能出现页面不能正常显示的情况,需要具体分析,具体使用。

首先按F12打开浏览器的开发者工具,在设置里面找到禁用js选项并勾选,这里以Edge浏览器为例。

然后再次上传一句话木马,发现上传成功。

一句话木马是放在upload目录下,下面测试一下木马是否能被正常解析。

出现如下页面,说明php文件被成功解析。

(2)利用bp抓包绕过验证

原理:上传的文件通过前端验证后,会将其发送给后端,在发送给后端的过程中将文件后缀改为php,这样上传到后端服务器中的文件就是php文件。

首先将一句话木马改为png、jpg等格式,使其通过前端验证,然后在数据包中将文件名改回php后缀,放行数据包,上传成功。

http://www.dtcms.com/wzjs/133072.html

相关文章:

  • 江苏建设管理信息网站大数据
  • 国外营销网站建设班级优化大师的优点
  • 服装网站模板下载开发制作app软件
  • title:网站建设公司实力山东东营网络seo
  • jsp网站源码 怎么用google代理
  • 天津建设银行东丽网站seo博客
  • win10 wordpress安装教程视频关键词自助优化
  • 滨州网站建设腾度百度收录情况
  • 做交通锁具网站免费的行情网站
  • 电子政务网站建设的实验体会合肥网站推广优化
  • 北京网站建设定制google搜索引擎优化
  • 网站建设合同模板下载手机百度高级搜索入口在哪里
  • 新手学做免费网站软件好今天新闻头条
  • 楚雄做网站的公司湖南seo推广
  • 网站建设APP的软件seo专业实战培训
  • 涞源县住房和城乡建设局网站链接地址
  • 学校网站网站建设排名查询
  • 温州网站 公司万网域名注册查询
  • 河北企业建网站百度引擎搜索
  • wordpress标签大全长沙关键词优化平台
  • 网站建设都包括哪些百度客服在线咨询
  • wordpress主题结构seo顾问服务公司
  • 做美容仪器的网站百度搜索趋势
  • 笔杆子写作网站google adwords关键词工具
  • 建设网站需要多久网站检测中心
  • 免费java源代码网站网站底部友情链接代码
  • 天津做网站的网络公司品牌seo主要做什么
  • 新闻发布系统网站模板内容企业推广
  • 购物网站哪里建最好长春网站优化流程
  • 行业 专业 网站建设pc网站优化排名