当前位置: 首页 > wzjs >正文

led行业网站建设方案公司如何做网络推广营销

led行业网站建设方案,公司如何做网络推广营销,手机如何建立网站平台,外贸软件下载一、命令执行 low 该级别没有对输入进行任何过滤。 输入:127.0.0.1 && whoami 源码分析 <?phpif( isset( $_POST[ Submit ] ) ) { //检测是否已经提交// Get input$target = $_REQUEST[ ip ]; #接受ip参数值,赋值给target// Determine OS and execute the …

一、命令执行

low

该级别没有对输入进行任何过滤。

输入:127.0.0.1 && whoami

源码分析

<?phpif( isset( $_POST[ 'Submit' ]  ) ) { //检测是否已经提交// Get input$target = $_REQUEST[ 'ip' ]; #接受ip参数值,赋值给target// Determine OS and execute the ping command. 确定操作系统并执行ping命令。if( stristr( php_uname( 's' ), 'Windows NT' ) ) { #判断是否为windows操作系统// Windows$cmd = shell_exec( 'ping  ' . $target );}else {// *nix$cmd = shell_exec( 'ping  -c 4 ' . $target );}// Feedback for the end userecho "<pre>{$cmd}</pre>"; ##前端回显结果
}?> 

isset() 函数用于检测变量是否已设置并且非 NULL。

php_uname() 返回运行 PHP 的系统的有关信息。

  • ‘a’:此为默认。包含序列 “s n r v m” 里的所有模式。

  • ’s’:操作系统名称。例如: FreeBSD。

  • ‘n’:主机名。例如: localhost.example.com。

  • ‘r’:版本名称,例如: 5.1.2-RELEASE。

  • ‘v’:版本信息。操作系统之间有很大的不同。

  • ‘m’:机器类型。例如:i386。

stristr("Hello world!","WORLD") 查找 "world" 在 "Hello world!" 中的第一次出现,并返回字符串的剩余部分

medium

源码分析

<?phpif( isset( $_POST[ 'Submit' ]  ) ) {// Get input$target = $_REQUEST[ 'ip' ];// Set blacklist$substitutions = array( #创建一个关联数组,每个键对应一个值'&&' => '',';'  => '',);// Remove any of the charactars in the array (blacklist). 删除数组中的任何字符(黑名单)$target = str_replace( array_keys( $substitutions ), $substitutions, $target );#将&& ; 替换为空// Determine OS and execute the ping command.if( stristr( php_uname( 's' ), 'Windows NT' ) ) {// Windows$cmd = shell_exec( 'ping  ' . $target );}else {// *nix$cmd = shell_exec( 'ping  -c 4 ' . $target );}// Feedback for the end userecho "<pre>{$cmd}</pre>";
}?>

array() 函数用于创建数组

创建关联数组:

array_keys() 返回包含数组中所有键名的一个新数组

str_replace() 把字符串 "Hello world!" 中的字符 "world" 替换成 "Peter"

<?phpecho str_replace("world","Peter","Hello world!");?>

此关对&& ; 替换为空。所以输入 127.0.0.1 & whoami进行绕过

high

源码分析

<?phpif( isset( $_POST[ 'Submit' ]  ) ) {// Get input$target = trim($_REQUEST[ 'ip' ]);// Set blacklist$substitutions = array('&'  => '',';'  => '','| ' => '','-'  => '','$'  => '','('  => '',')'  => '','`'  => '','||' => '',
http://www.dtcms.com/wzjs/211141.html

相关文章:

  • 建最便宜的网站要多少钱廊坊seo整站优化软件
  • 有没有专门做翻译的网站东莞疫情最新消息今天中高风险区
  • python做网站 框架360搜索引擎
  • wordpress用的php代码新乡网站优化公司推荐
  • php商城网站开发实例视频网络营销的种类有哪些
  • 做彩票平台网站吗站长推荐入口自动跳转
  • 网站建设合同书搜索引擎优化技术有哪些
  • 一般什么行业做网站的多营销方案怎么写模板
  • 网页设计公司建设网站开源cms建站系统
  • 顺德做网站百度站长统计工具
  • iis搭建本地网站谷歌排名网站优化
  • net域名做网站怎么样公司网页网站建设
  • 网站怎么做成二维码新冠疫情最新消息
  • 沈阳建设网站电商关键词排名优化怎么做?
  • 烟台龙口网站建设互联网品牌宣传推广服务公司
  • 镇海区建设交通局网站旅游景区网络营销案例
  • wordpress模板个人博客东莞优化疫情防控措施
  • 网络规划设计师如何复习宁波seo资源
  • 企业网站功能谷歌商店下载不了软件
  • wordpress html 代码编辑器插件下载北京seo公司司
  • 2023年免费域名推荐搜索引擎优化简称
  • 网站经营许可备案资深seo顾问
  • 房地产管理局网站网站权重划分
  • 网站建设沟通话术论坛推广技巧
  • 怎么用.net做网站网站优化方案
  • 商业网址抖音seo排名系统
  • 天津西青区租房seo外链招聘
  • 商务网站建设规划怎么投放广告
  • 中国交通建设工程监督管理局网站谷歌浏览器下载手机版安卓
  • 怎么做免费的网站链接外贸展示型网站建设公司