当前位置: 首页 > wzjs >正文

做网站珠海100%能上热门的文案

做网站珠海,100%能上热门的文案,腾讯服务器做网站,wordpress robot一、一句话木马准备 新建一个文本文档,写入php代码,修改文件后缀名为php,保存。 phpinfo() 是 PHP 里的一个内置函数,其功能是输出关于当前 PHP 环境的详细信息。这些信息涵盖 PHP 版本、服务器配置、编译选项、PHP 扩展、环境变…

一、一句话木马准备

新建一个文本文档,写入php代码,修改文件后缀名为php,保存。

phpinfo() 是 PHP 里的一个内置函数,其功能是输出关于当前 PHP 环境的详细信息。这些信息涵盖 PHP 版本、服务器配置、编译选项、PHP 扩展、环境变量、HTTP 头信息等多个方面,这里将它作为最简单的一句话木马来使用。

<?php
phpinfo();
?>

 

二、开始解题

1.直接上传文件。

页面显示上传失败,说明对上传文件进行了检查验证。

2.通过源代码进行详细分析。

找到靶场的文件目录,打开pass-1目录下的index文件。

通过代码可以发现,文件上传验证是写在js中,也就是最简单的前端验证。下面尝试用几种方式来绕过验证。

(1)禁用js绕过

直接在浏览器中禁用js,这样js验证代码就失效了。但是禁用js可能出现页面不能正常显示的情况,需要具体分析,具体使用。

首先按F12打开浏览器的开发者工具,在设置里面找到禁用js选项并勾选,这里以Edge浏览器为例。

然后再次上传一句话木马,发现上传成功。

一句话木马是放在upload目录下,下面测试一下木马是否能被正常解析。

出现如下页面,说明php文件被成功解析。

(2)利用bp抓包绕过验证

原理:上传的文件通过前端验证后,会将其发送给后端,在发送给后端的过程中将文件后缀改为php,这样上传到后端服务器中的文件就是php文件。

首先将一句话木马改为png、jpg等格式,使其通过前端验证,然后在数据包中将文件名改回php后缀,放行数据包,上传成功。

http://www.dtcms.com/wzjs/405963.html

相关文章:

  • 北京网站建设公司飞沐新站网站推广公司
  • 化妆品网站建设项目计划书小红书信息流广告
  • 残疾人无障碍网站怎么做爱站网 关键词挖掘工具站长工具
  • 国内做的好网站有哪些chrome浏览器下载安卓手机
  • 全球十大猎头公司排名seo自学网站
  • 武汉影楼网站建设统计工具
  • 网站建设费钱吗深圳推广优化公司
  • 顺德做网站公司哪家好厦门百度竞价
  • 软文网站seo的搜索排名影响因素主要有
  • 做网站域名起什么作用可以免费打开网站的软件下载
  • 做网站外快真实的网站制作
  • 成都 网站建设培训班今日头条最新新闻消息
  • 做高仿批发的网站有哪些视频剪辑培训机构
  • 自己给别人做网站挣钱吗找培训机构的平台
  • 辛集市住房和城乡建设厅网站河南网站建设哪里好
  • 三亚做网站公司网店推广方式有哪些
  • 建设网银登录官方网站免费网站的平台
  • 手机网站图片做多大品牌营销做得好的品牌有哪些
  • 建商城网站需要多少钱徐州百度运营中心
  • 网站地图制作软件西安竞价托管
  • 新开传奇手游发布网站2021热门网络营销案例
  • 做的网站怎么上线网站子域名查询
  • 黑龙江建设局网站站长工具在线平台
  • 网站推广的特点百度指数入口
  • 政府蒙古文网站建设汇报材料seo案例分析方案
  • 竞价网站策划互联网品牌营销公司
  • 去哪里建设自己的网站?百度推广搜索排名
  • 做网站后期怎么维护指数计算器
  • 做偏门网站黄石seo诊断
  • 高端企业网站建设流程常州seo建站