当前位置: 首页 > wzjs >正文

自己做的网站怎么样把里面的内容下载下来百度推广合作

自己做的网站怎么样把里面的内容下载下来,百度推广合作,做算法题的 网站,茶网站建设方案目录 RCE(remote command/code execute)概述: exec "ping" 管道符 乱码问题 RCE(remote command/code execute)概述: RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统 分为远程代码和远程命令两种.当…

目录

RCE(remote command/code execute)概述:

exec "ping"

管道符

乱码问题


RCE(remote command/code execute)概述:

RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统

分为远程代码和远程命令两种.当对方存在或者提供相应的api接口

exec "ping"

这里介绍一下管道符,因为如果对ping命令功能的设计,没有做好防护,比如可以输入多条命令的时候,我们可以通过管道符做一些意想不到的事情。

管道符

管道符实例描述
;A;B无论真假,A与B都执行
&A&B无论真假,A与B都执行
&&A&&BA为真时才执行B,否则只执行A
|A|B显示B的执行结果
||A||BA为假时才执行B,否则只执行A

当我们正常操作的时候,会出现如下操作:

这时候就可以尝试使用管道符,可以尝试简单的操作127.0.0.1|whoami

这样我们可以拿来进行用户的信息获取和一些操作。

代码分析

if(isset($_POST['submit']) && $_POST['ipaddress']!=null){$ip=$_POST['ipaddress'];
//     $check=explode('.', $ip);可以先拆分,然后校验数字以范围,第一位和第四位1-255,中间两位0-255if(stristr(php_uname('s'), 'windows')){
//         var_dump(php_uname('s'));$result.=shell_exec('ping '.$ip);//直接将变量拼接进来,没做处理}else {$result.=shell_exec('ping -c 4 '.$ip);}}

通过psot,获取ipaddress,然后对操作系统的类型进行一个判断,然后进行一个ping命令的拼接,这里是没有做任何处理的,我们可以看注释,对此类操做我们可以拆分校验,先做一个判断,就可以很好的防止此类型攻击。

乱码问题

打开对应的php文件,输入下面代码,保存即可。

header("Content-type:text/html;charset=gb2312");

exec "eval"

这里要介绍php中的一个函数eval,会将符合PHP 语法规范字符串当作php代码,执行当我们去尝试输入字符串时,会正常显示,但是当我们输入一个phpinfo(); ,这时候就不一样了。

代码分析

当用户点击了提交按钮,并在 txt 输入框中输入了内容时,把用户输入的 txt 内容当成 PHP 代码执行,如果执行失败或返回值为“假”(比如返回 null 或空),则进入 if 语句块。其实只要不要使用类似的函数即可,或者不要将此方法提供给用户。

$html='';
if(isset($_POST['submit']) && $_POST['txt'] != null){if(@!eval($_POST['txt'])){$html.="<p>你喜欢的字符还挺奇怪的!</p>";}}


文章转载自:

http://r1heuukT.pjwfs.cn
http://ue5rxQ5M.pjwfs.cn
http://ep2uCSfq.pjwfs.cn
http://q1Fw9Ydb.pjwfs.cn
http://S8OuAXrb.pjwfs.cn
http://GGHiFuTG.pjwfs.cn
http://OP6r0OnS.pjwfs.cn
http://zMi4pUZi.pjwfs.cn
http://hOaPtyv2.pjwfs.cn
http://gh1RSwL4.pjwfs.cn
http://qnMFXpgB.pjwfs.cn
http://VKCCIp0v.pjwfs.cn
http://GNwTVqA1.pjwfs.cn
http://x7WeBpBA.pjwfs.cn
http://cCutKRto.pjwfs.cn
http://iehwqsXa.pjwfs.cn
http://jeJSkOtg.pjwfs.cn
http://AUTvnequ.pjwfs.cn
http://kJsUDIHT.pjwfs.cn
http://j54S00NF.pjwfs.cn
http://qVOfA1g1.pjwfs.cn
http://hEz04sJu.pjwfs.cn
http://QJSBTQcr.pjwfs.cn
http://Bhtnf4d7.pjwfs.cn
http://YjVvZVxR.pjwfs.cn
http://dbn8H84W.pjwfs.cn
http://rtcQPYpp.pjwfs.cn
http://kN33OXOa.pjwfs.cn
http://v6K3znFF.pjwfs.cn
http://B6OdMcRT.pjwfs.cn
http://www.dtcms.com/wzjs/750385.html

相关文章:

  • 宁波建网站价格dnf网站上怎么做商人
  • 学校网站建设问卷调查网站制作公司运作方案
  • 安徽建站贵吗wordpress 后台登录
  • 网站程序建设新公司取名字大全参考
  • 自己买空间让网络公司做网站好吗建设网站企业哪家好
  • 手机网站教程宜春代做网站
  • 哪些做网站的公司互联网广告代理
  • com网站是用什么做的丰台做网站的公司
  • 怎样免费做一个网站学生作业网站
  • 做网站注意什么软文媒体
  • 专业网站建设微信网站定制dw简单的网页制作
  • 广州购物网站建设报价哪家公司建站比较好
  • 淘宝装修免费模板有哪些网站中山建网站咨询电话
  • 确定网站风格网站优化哪家最专业
  • wordpress音乐网站深圳画册设计策划
  • 学做网站论坛怎么样展览会建设网站平台的作用
  • 建设网站要不要工商执照广州十大游戏公司
  • 建站宝盒视频wordpress 知道创宇
  • dede网站怎么备份html的视频怎么下载
  • 网站后台服务建设集团股份有限公司
  • 有没有专门做线下活动的网站广告牌图片100例
  • 网站建设科研申报书免费的会计做账系统
  • 佛山网站建设联系忆达城市建设游戏网站
  • 学计算机的做网站的叫什么工作事件营销策划
  • 手机免费建站工具丰台成都网站建设
  • 做电影网站解析企业咨询管理师
  • 知道网站域名怎么联系北京网站建设app
  • 怎么把代码添加网站wordpress留言页
  • wordpress 后台添加文章 没编辑功能优秀seo平台
  • 南京建网站找哪家好网站公告栏怎么做