当前位置: 首页 > wzjs >正文

文做网站云搜索系统

文做网站,云搜索系统,武汉做网站制作,同一个空间供应商做很多个网站影响网站排名easy_file 登录界面 尝试admin 和密码1 没成功 结果尝试了弱口令 admin 用户和 password 密码就登录成功了 文件上传 新建一个空的 新建木马.txt 文件发现上传成功 然后写入一句话木马 <?php eval($_POST[a]); ?> 上传失败 说明可能是有字符被过滤了&#xff0c;猜…

easy_file

登录界面

尝试admin 和密码1

没成功

结果尝试了弱口令 admin 用户和 password 密码就登录成功了

文件上传

新建一个空的 新建木马.txt 文件发现上传成功

然后写入一句话木马

<?php @eval($_POST['a']); ?>

上传失败

说明可能是有字符被过滤了,猜测是php标签,然后给它换成短标签

<?=@eval($_POST['a']);?>

发现上传成功,把文件名改一下吧,方便后面访问

结果抓包改后缀上传发现php后缀被过滤

尝试了各种后缀都上传失败,返回看有没有提示的时候突然反应过来题目名是 file,所以尝试一下任意文件读取

思路就是利用 file 读取上传的 xjmuma.txt 文件,然后文件就被解析咯,就可以get shell

那就 file=上传的文件(猜测在当前目录下的 uploads/xjmuma.txt 目录)

发现可以查看 php 配置信息,说明木马文件被解析了

但是这样有一个问题,蚁剑是连不上包含的地址的

所以还是只能用system系统执行命令

system('cat f*');

然后一cat就出flag了

nest_js

又是一个登录界面

也不知道是环境出问题了还是怎么,直接同样用弱口令 admin 用户和 password 密码就登录得到flag了

而且flag是对的

更新中 ing......

http://www.dtcms.com/wzjs/298764.html

相关文章:

  • 北京网站制作培训班微信群推广
  • wordpress做b2c优化设计英语
  • 传统企业网站建设网站设计公司
  • 网站建设计入哪个明细科目站长工具备案查询
  • java开发门户网站惠州网络推广平台
  • 重庆潼南网站建设新浪舆情通
  • 北京建设质量协会网站百度网盘app下载安装手机版
  • wordpress物流模板下载seo是什么学校
  • 网站建设千套素材公众号推广渠道
  • 有限公司网站建设 中企动力佛山武汉大学人民医院精神卫生中心
  • 淘客网站要怎么做口碑营销的好处
  • 网站建设靠谱短链接在线生成免费
  • 手把手教你做网站软文营销范文
  • 网站后台管理系统破解网络科技公司骗了我36800
  • 有哪些可以做宣传旅游的网站抖音推广运营公司
  • 软件开发培训学校哪的好seo网站介绍
  • html代码自动生成器百度seo刷排名工具
  • 晋江市规划局建设网站百度推广方式有哪些
  • 网站ip做网站影响seo排名的因素
  • j2ee 建设简单网站app营销模式有哪些
  • 怎么建立公司的网站吗最近新闻报道
  • 学软件开发的网站hyein seo是什么牌子
  • 山西省住房和城乡建设厅网站报名专业营销团队公司
  • 南皮网站建设郑州网络营销学校
  • 佛山做优化的公司网站优化排名软件哪些最好
  • 建模培训多少钱seo是指搜索引擎营销
  • 做会计一般关注什么网站互联网销售模式
  • 网站进行中英文转换怎么做各类资源关键词
  • 网站关键词优化方案无锡做网站的公司
  • 有些网站做不了seo网站优化的关键词