当前位置: 首页 > wzjs >正文

中国建设银行网站医保游戏网页制作模板

中国建设银行网站医保,游戏网页制作模板,横岗网站设计,python wordpress建站目录 RCE(remote command/code execute)概述: exec "ping" 管道符 乱码问题 RCE(remote command/code execute)概述: RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统 分为远程代码和远程命令两种.当…

目录

RCE(remote command/code execute)概述:

exec "ping"

管道符

乱码问题


RCE(remote command/code execute)概述:

RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统

分为远程代码和远程命令两种.当对方存在或者提供相应的api接口

exec "ping"

这里介绍一下管道符,因为如果对ping命令功能的设计,没有做好防护,比如可以输入多条命令的时候,我们可以通过管道符做一些意想不到的事情。

管道符

管道符实例描述
;A;B无论真假,A与B都执行
&A&B无论真假,A与B都执行
&&A&&BA为真时才执行B,否则只执行A
|A|B显示B的执行结果
||A||BA为假时才执行B,否则只执行A

当我们正常操作的时候,会出现如下操作:

这时候就可以尝试使用管道符,可以尝试简单的操作127.0.0.1|whoami

这样我们可以拿来进行用户的信息获取和一些操作。

代码分析

if(isset($_POST['submit']) && $_POST['ipaddress']!=null){$ip=$_POST['ipaddress'];
//     $check=explode('.', $ip);可以先拆分,然后校验数字以范围,第一位和第四位1-255,中间两位0-255if(stristr(php_uname('s'), 'windows')){
//         var_dump(php_uname('s'));$result.=shell_exec('ping '.$ip);//直接将变量拼接进来,没做处理}else {$result.=shell_exec('ping -c 4 '.$ip);}}

通过psot,获取ipaddress,然后对操作系统的类型进行一个判断,然后进行一个ping命令的拼接,这里是没有做任何处理的,我们可以看注释,对此类操做我们可以拆分校验,先做一个判断,就可以很好的防止此类型攻击。

乱码问题

打开对应的php文件,输入下面代码,保存即可。

header("Content-type:text/html;charset=gb2312");

exec "eval"

这里要介绍php中的一个函数eval,会将符合PHP 语法规范字符串当作php代码,执行当我们去尝试输入字符串时,会正常显示,但是当我们输入一个phpinfo(); ,这时候就不一样了。

代码分析

当用户点击了提交按钮,并在 txt 输入框中输入了内容时,把用户输入的 txt 内容当成 PHP 代码执行,如果执行失败或返回值为“假”(比如返回 null 或空),则进入 if 语句块。其实只要不要使用类似的函数即可,或者不要将此方法提供给用户。

$html='';
if(isset($_POST['submit']) && $_POST['txt'] != null){if(@!eval($_POST['txt'])){$html.="<p>你喜欢的字符还挺奇怪的!</p>";}}


文章转载自:

http://N8gE0erH.qczpf.cn
http://c1tGbao8.qczpf.cn
http://pBmVQcgS.qczpf.cn
http://gQKBOFHw.qczpf.cn
http://AAehpbG9.qczpf.cn
http://aPL3hTmj.qczpf.cn
http://twLV5fVE.qczpf.cn
http://3f67yENr.qczpf.cn
http://VBBFPSI5.qczpf.cn
http://5IzXMHso.qczpf.cn
http://EfdfUxml.qczpf.cn
http://2G4Ris8N.qczpf.cn
http://c6RGVhMH.qczpf.cn
http://YYIvkWNV.qczpf.cn
http://8nPZj8NU.qczpf.cn
http://DxW59SyG.qczpf.cn
http://6wNbu4Ja.qczpf.cn
http://H33eeVOq.qczpf.cn
http://6GZ5krhJ.qczpf.cn
http://S08bVVKl.qczpf.cn
http://xM1ddsJZ.qczpf.cn
http://m0VhKiTk.qczpf.cn
http://4rYNICXj.qczpf.cn
http://Rw9XLe3P.qczpf.cn
http://ysn2nBqk.qczpf.cn
http://x0vT5h6a.qczpf.cn
http://Opww8H3P.qczpf.cn
http://LN1eUAeQ.qczpf.cn
http://gQXx6SWp.qczpf.cn
http://WKpR0uQN.qczpf.cn
http://www.dtcms.com/wzjs/702250.html

相关文章:

  • 有关网站建设的书籍c#网站开发案例大全
  • 文山专业网站建设公司网站模版超市
  • 如何备份网站程序吗群团组织网站建设
  • 东莞响应式网站哪家好网站播放视频速度优化
  • 网站域名费用哪个网站可以做头像的
  • 网站备案有什么作用合肥房产网官网
  • 小说网站排名免费无锡阿凡达网站建设
  • 集团网站设计建设电商ui设计师的发展前景
  • 汕头网站推广费用wordpress主题google
  • m99ww094cn 苍井空做的网站重庆住房建设工程信息网官网
  • 手机企业网站怎么做苏州企业网络推广
  • 建设网站用什么语言编写wordpress读取图片loading
  • 网站开发语言哪种简单桂林漓江简介
  • 大学课程免费自学网站视频网站怎么做排名
  • 做网站的网址怎么弄徐州网站建设优化
  • 微博白菜网站怎么做中国域名备案查询系统
  • 网站友情链接与排名计算机网络基础课程
  • 马鞍山市重点工程建设管理局网站网站刷流量会怎么样
  • 用二级域名做的网站算新站吗邢台市建设局网站
  • 校友网站建设的重要性网站建设的流程推广方案
  • 做钓鱼网站获利3万佛山 做网站公司
  • 网站制作外包价格软件开发税率是13%还是6
  • 湘西泸溪网站建设建站哪个平台好
  • 重庆网站建设招聘网站建设与 维护实训报告范文
  • 网站社区的建设辽宁建设工程造价管理网站
  • 网站一般用什么架构wordpress设置用户登录
  • 济宁企业做网站苏州seo按天扣费
  • vs做网站开发安徽建设工程信息网如何复原
  • 淄博周村网站建设方案ppt排版布局
  • 国栋建设网站土木工程网官网登录