当前位置: 首页 > wzjs >正文

贵阳网站设计阳光创信好吗网络营销策划推广

贵阳网站设计阳光创信好吗,网络营销策划推广,爱汉中app客户端,广西网站建设服务好目录 RCE(remote command/code execute)概述: exec "ping" 管道符 乱码问题 RCE(remote command/code execute)概述: RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统 分为远程代码和远程命令两种.当…

目录

RCE(remote command/code execute)概述:

exec "ping"

管道符

乱码问题


RCE(remote command/code execute)概述:

RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统

分为远程代码和远程命令两种.当对方存在或者提供相应的api接口

exec "ping"

这里介绍一下管道符,因为如果对ping命令功能的设计,没有做好防护,比如可以输入多条命令的时候,我们可以通过管道符做一些意想不到的事情。

管道符

管道符实例描述
;A;B无论真假,A与B都执行
&A&B无论真假,A与B都执行
&&A&&BA为真时才执行B,否则只执行A
|A|B显示B的执行结果
||A||BA为假时才执行B,否则只执行A

当我们正常操作的时候,会出现如下操作:

这时候就可以尝试使用管道符,可以尝试简单的操作127.0.0.1|whoami

这样我们可以拿来进行用户的信息获取和一些操作。

代码分析

if(isset($_POST['submit']) && $_POST['ipaddress']!=null){$ip=$_POST['ipaddress'];
//     $check=explode('.', $ip);可以先拆分,然后校验数字以范围,第一位和第四位1-255,中间两位0-255if(stristr(php_uname('s'), 'windows')){
//         var_dump(php_uname('s'));$result.=shell_exec('ping '.$ip);//直接将变量拼接进来,没做处理}else {$result.=shell_exec('ping -c 4 '.$ip);}}

通过psot,获取ipaddress,然后对操作系统的类型进行一个判断,然后进行一个ping命令的拼接,这里是没有做任何处理的,我们可以看注释,对此类操做我们可以拆分校验,先做一个判断,就可以很好的防止此类型攻击。

乱码问题

打开对应的php文件,输入下面代码,保存即可。

header("Content-type:text/html;charset=gb2312");

exec "eval"

这里要介绍php中的一个函数eval,会将符合PHP 语法规范字符串当作php代码,执行当我们去尝试输入字符串时,会正常显示,但是当我们输入一个phpinfo(); ,这时候就不一样了。

代码分析

当用户点击了提交按钮,并在 txt 输入框中输入了内容时,把用户输入的 txt 内容当成 PHP 代码执行,如果执行失败或返回值为“假”(比如返回 null 或空),则进入 if 语句块。其实只要不要使用类似的函数即可,或者不要将此方法提供给用户。

$html='';
if(isset($_POST['submit']) && $_POST['txt'] != null){if(@!eval($_POST['txt'])){$html.="<p>你喜欢的字符还挺奇怪的!</p>";}}

http://www.dtcms.com/wzjs/822547.html

相关文章:

  • 做网站电信运营许可证电脑上制作ppt的步骤
  • 手机网站怎么改成电脑版wordpress在哪里下载
  • 交易平台网站制作适合seo软件
  • 仿照别人的网站做违法吗wordpress 电子书插件
  • 网站如何做水晶按钮晋江文学城官网
  • 做标书的专业网站最新在线代理服务器
  • 建筑工程网站源码移动app网站模板
  • 网站运营 解决方案上海免费网站建站模板
  • 北京招聘高级网站开发工程师嘉兴网络项目建站公司
  • 网络销售平台上市公司有哪些谷歌广告优化师
  • 只做健康产品的网站可不可以建网站做微商
  • 网站建设的系统设计wordpress章节分页
  • 没有备案号的网站简述建设一个网站的具体步骤
  • 东莞制作公司网站的公司舆情监控系统
  • 个人做外贸网站违法吗房地产信息管理系统软件
  • 启用中文域名大网站wordpress文章管理
  • 网站建设公司初心网站建设深圳给源码
  • flash 企业网站 源码网页制作三合一案例教程
  • 兰州网站建设实验总结全国较好的网站建设公司
  • 交互式网站开发技术有哪些网站设计与开发怎么做
  • 北京市房山建设培训学校网站宣传部网站建设计划书
  • 专题网站开发工具给我免费播放的电影在线观看
  • 恩施网站建设公司山东省建设资格注册中心网站
  • 一般请人做网站和app多少钱平台网站建设网站
  • 网站后台管理模板免费下载网站建设是前端么
  • 服装箱包网站建设网站建设太金手指六六二五
  • 佛山科技网站建设高端网站设计公司有
  • 潘多拉固件建设网站微信里的小程序不见了
  • 投资交易网站开发群辉wordpress端口
  • 凡客建站网临沂个人做网站