当前位置: 首页 > wzjs >正文

企业网站分为哪三种类型有关外贸的网站有哪些内容

企业网站分为哪三种类型,有关外贸的网站有哪些内容,企业网站和域名的好处,企业网站建设开题报告14.文件上传(文件包含漏洞)二次渲染 很多服务器为了防止代码嵌入图片,通常会将上传的图片进行重新生成处理,包括文件格式转换等等,嵌入的恶意代码很容易被改掉。于是产生了二次渲染,二次渲染的原理就是找到…

14.文件上传(文件包含漏洞)+二次渲染

        很多服务器为了防止代码嵌入图片,通常会将上传的图片进行重新生成处理,包括文件格式转换等等,嵌入的恶意代码很容易被改掉。于是产生了二次渲染,二次渲染的原理就是找到服务器处理文件的保留块,并且将恶意代码插入其中,进行攻击操作。

服务器的源码常见如下:这是服务器重新生成文件的代码

srand(time());
$newfilename = strval(rand()).".gif";//显示二次渲染后的图片(使用用户上传图片生成的新图片)

简单思路:打开cmd使用命令将info.php嵌入image.gif生成一个新的图片木马文件shell.gif,并上传。

服务器经过文件处理会重新生成一个新文件,保存至本地。如6037.gif文件

我们打开该文件发现之前嵌入的木马不见了,说明服务器已经将木马处理掉了。

现在只需要对比上传前后两个文件的保留块,就可以找到漏洞,并把代码插入其中。

使用010Editor打开两个文件进行对比,找到相同区域并插入其中。

两个文件基本一致,任意找相同地方插入:

修改好后上传文件,复制图像链接,在文件包含页面中连接参数访问(文件包含页面给的是GET方式请求),访问成功。(具体详情可以看《文件上传绕过的小点总结(5)》)

http://www.dtcms.com/wzjs/829631.html

相关文章:

  • 永久免费网站建设系统行业网站怎么做
  • 企业网站搜索优化外包wordpress cgi漏洞
  • 服务好的镇江网站优化搜索引擎最新排名
  • 郑州妇科医院哪家排名比较好放心网站推广优化咨询
  • 做网站如何组建域名免费网站下载app软件
  • 利用vps做网站企业网站一般做多宽
  • 网站设计深圳联系电话?徐州专业建站公司
  • 适合做网站背景的图片用友erp管理软件系统
  • 阜蒙县建设镇官方网站xwiki做的网站
  • 北京住房城乡建设厅网站wordpress 回收站
  • 网站建设主要有哪些成本海拉尔网站建设+网站设计
  • 众筹网站功能免费网页视频下载器
  • 搭建企业网站流程陆丰网站
  • 做一个卖东西的网站多少钱男子替人做网站网站
  • 网站建设产品展示集团网站设计公司
  • 模板网站合同油管代理网页
  • 可以看帖子的网站梁山网站建设公司
  • 齐河网站建设公司网站制作需要学多久
  • c 做注册网站设计师 网站
  • 网站免费搭建平台wordpress账户被禁用
  • 浙江网站推广运营手游源码论坛
  • 网站怎么做 流程dedecms图片网站模板
  • 网站开发 旅游怎么做网站外推
  • 网站备份与恢复网站建设 有道翻译
  • 企业建设网站意义响应式企业营销型网站多少钱
  • 旅游手机网站建设怎么做告白网站
  • 设计制作效果图怎么给网站做百度优化
  • 酒泉如何做百度的网站网站开发与运用
  • 网站建设服务后所有权归谁页面菜单 wordpress
  • wordpress首页html做seo时网站更新的目的