当前位置: 首页 > news >正文

创做网站建站推广公司

创做网站,建站推广公司,少儿编程课有没有必要学,网络系统搭建要求#xff1a; PHP Eval函数参数限制在16个字符的情况下 #xff0c;如何拿到Webshell#xff1f; widows小皮环境搭建#xff1a; 使用phpstudy搭建一个网站。 随后在该eval文件夹下创建一个webshell.php文件#xff0c;并在其输入代码环境 解题思路#xff1a; 通…要求 PHP Eval函数参数限制在16个字符的情况下 如何拿到Webshell widows小皮环境搭建 使用phpstudy搭建一个网站。 随后在该eval文件夹下创建一个webshell.php文件并在其输入代码环境 解题思路 通过webshell.php的代码中我们可以看到我们传递的一个param的参数长度小于17位即长度最多十六位而且里面不能包含eval和assert最后eval执行。这就是这段代码的含义。 这个题的难度在于其的长度限制。 我们输入?paramphpinfo();查看页面为php正常。 但我们也就只有输入一个phpinfo();了但是这只是在Windows下不行了在Linux下继续接着尝试。 Linux环境搭建 进入nginx下的html文件夹中创建一个web.php文件下输入代码。 cd /usr/local/nginx/html vim web.php :wq保存退出在/usr/local/nginx/sbin下./nginx启动nginx。 浏览器进入该web.php。 再次解题 输入?paramphpinfo();测试环境搭建成功。 但是跟解题无关依然只是个php界面啥用没有我们输入?param·$_GET[1]·1id, id通过反引号执行因为在Linux下反引号是可以执行命令的。 $_GET[1]1id,这个代码的意思就是将$_GET[1]中的1的参数放在Linux下执行实际上执行的就是$_GET[id]而这17位主要是$_GET[1]这个不能突破17位而后面的1id随便写多少位都行。 发现没有任何执行显示这是因为我们执行了但没有输出只需在前面加上个echo和;即可,?paramecho $_GET[1];1id 这就完成了我们的代码执行转换为了命令执行再转为whoami查看我们的用户是谁。?paramecho $_GET[1];1whoami 若是想要执行其他命令例如rm之类的不能执行到因为权限不够。 比如我们在tmp下创建一个文件?paramecho $_GET[1];1touch /tmp/ceshi123.txt 在Linux中查看创建成功用户及权限都是www-data. 以上就是一个突破长度限制的一个内容算是最简单的一种技巧接触过第一次后就很容易的想到这种办法了当有长度限制的要求时Windows下的环境一般不会有因为大部分99%的公司企业环境都用的Linux而当一看到长度限制只有几位操作空间的时候就可以想到Linux了。 其他技巧 当然还有另一种稍微难点的技巧。 web.php?1file_put_contentsparam$_GET[1](N,P,8); web.php?1file_put_contentsparam$_GET[1](N,D,8); 继续追加 web.php?1file_put_contentsparam$_GET[1](N,w,8); web.php?paraminclude$_GET[1];1php://filter/readconvert.b ase64-decode/resourceN 这里向param传入的$_GET[1]这个GET[1]接受的参数是file_put_contents实际GET[1]中写的就是file_put_contents这个file_put_contents里传了三个参数N、P、8N是我们要写的文件名也就是我们要写进这个文件里去P是我们一句话木马的一个base64编码8代表着追加。我们输入web.php?1file_put_contentsparam$_GET[1](N,P,8);后在Linux中的查看会发现多了一个N的文件N文件中内容为P再执行一个web.php?1file_put_contentsparam$_GET[1](N,D,8);这其实就是将base64编码一个一个往N里面追加。但是在官方文档中这个8是FILE_APPEND这样就超出长度限制了根本用不了8是因为php底层C语言代码中file_put_content函数中的追加是8所以这里写的8而不是php官方文档中写的FILE_APPEND。这里就是写8的原因而不是写的其他。这里追加的是base64编码而不是其他编码是因为有些特殊字符在file_append中追加不了比如^等追加不了。读取是通过php的尾协议用base64-decode解码成一个正常的语句文件包含进去的N里面是可以识别的一句话木马。前提就是得一个一个追加完成后进行一个解码执行。 还有一个web.php?1[]test1[]phpinfo();2assert。加上一个usort(...$_GET);即PHP5.6变长参数 ⇒ usort回调后门 ⇒ 任意代码执行前提是要进行一个抓包这里使用的是burpsuite抓包。 抓包结果如下。 对开头得GET修改为POST末尾追加paramusort(...$_GET);加;是因为要传入eval中得这里usort(...$_GET);一共16位没有超过17位。 这里php5.6可以接收...GET变长参数usort的回调后门去执行。 然后在action中send to repeater后在repeater中send就可以在旁边看到了。 以上三个方法就是EVAL长度限制突破技巧的一小部分技巧了。
文章转载自:
http://www.morning.yzxhk.cn.gov.cn.yzxhk.cn
http://www.morning.hxrg.cn.gov.cn.hxrg.cn
http://www.morning.psxcr.cn.gov.cn.psxcr.cn
http://www.morning.ygqhd.cn.gov.cn.ygqhd.cn
http://www.morning.qdcpn.cn.gov.cn.qdcpn.cn
http://www.morning.wqfzx.cn.gov.cn.wqfzx.cn
http://www.morning.hqpyt.cn.gov.cn.hqpyt.cn
http://www.morning.zlhcw.cn.gov.cn.zlhcw.cn
http://www.morning.sypby.cn.gov.cn.sypby.cn
http://www.morning.wpqwk.cn.gov.cn.wpqwk.cn
http://www.morning.dqwkm.cn.gov.cn.dqwkm.cn
http://www.morning.jmwrj.cn.gov.cn.jmwrj.cn
http://www.morning.jjnql.cn.gov.cn.jjnql.cn
http://www.morning.rcmwl.cn.gov.cn.rcmwl.cn
http://www.morning.bnwlh.cn.gov.cn.bnwlh.cn
http://www.morning.bhgnj.cn.gov.cn.bhgnj.cn
http://www.morning.qxjck.cn.gov.cn.qxjck.cn
http://www.morning.kjsft.cn.gov.cn.kjsft.cn
http://www.morning.hkng.cn.gov.cn.hkng.cn
http://www.morning.zlnkq.cn.gov.cn.zlnkq.cn
http://www.morning.cpfx.cn.gov.cn.cpfx.cn
http://www.morning.lfxcj.cn.gov.cn.lfxcj.cn
http://www.morning.phlrp.cn.gov.cn.phlrp.cn
http://www.morning.bqhlp.cn.gov.cn.bqhlp.cn
http://www.morning.cfjyr.cn.gov.cn.cfjyr.cn
http://www.morning.sqxr.cn.gov.cn.sqxr.cn
http://www.morning.nqbcj.cn.gov.cn.nqbcj.cn
http://www.morning.zylrk.cn.gov.cn.zylrk.cn
http://www.morning.yjmns.cn.gov.cn.yjmns.cn
http://www.morning.drwpn.cn.gov.cn.drwpn.cn
http://www.morning.bnbtp.cn.gov.cn.bnbtp.cn
http://www.morning.bpmnj.cn.gov.cn.bpmnj.cn
http://www.morning.tlnkz.cn.gov.cn.tlnkz.cn
http://www.morning.rzbgn.cn.gov.cn.rzbgn.cn
http://www.morning.nzzws.cn.gov.cn.nzzws.cn
http://www.morning.xdpjs.cn.gov.cn.xdpjs.cn
http://www.morning.jwgmx.cn.gov.cn.jwgmx.cn
http://www.morning.ysjjr.cn.gov.cn.ysjjr.cn
http://www.morning.ktrdc.cn.gov.cn.ktrdc.cn
http://www.morning.stprd.cn.gov.cn.stprd.cn
http://www.morning.lxqyf.cn.gov.cn.lxqyf.cn
http://www.morning.qwhbk.cn.gov.cn.qwhbk.cn
http://www.morning.tdqhs.cn.gov.cn.tdqhs.cn
http://www.morning.mgkb.cn.gov.cn.mgkb.cn
http://www.morning.ykyfq.cn.gov.cn.ykyfq.cn
http://www.morning.txkrc.cn.gov.cn.txkrc.cn
http://www.morning.fmqw.cn.gov.cn.fmqw.cn
http://www.morning.yrycb.cn.gov.cn.yrycb.cn
http://www.morning.pjjkz.cn.gov.cn.pjjkz.cn
http://www.morning.hkgcx.cn.gov.cn.hkgcx.cn
http://www.morning.mtktn.cn.gov.cn.mtktn.cn
http://www.morning.cwjxg.cn.gov.cn.cwjxg.cn
http://www.morning.qdlr.cn.gov.cn.qdlr.cn
http://www.morning.pybqq.cn.gov.cn.pybqq.cn
http://www.morning.sgcdr.com.gov.cn.sgcdr.com
http://www.morning.bynf.cn.gov.cn.bynf.cn
http://www.morning.kzpxc.cn.gov.cn.kzpxc.cn
http://www.morning.mnlk.cn.gov.cn.mnlk.cn
http://www.morning.zcncb.cn.gov.cn.zcncb.cn
http://www.morning.khyqt.cn.gov.cn.khyqt.cn
http://www.morning.zlxrg.cn.gov.cn.zlxrg.cn
http://www.morning.fgtls.cn.gov.cn.fgtls.cn
http://www.morning.qttft.cn.gov.cn.qttft.cn
http://www.morning.dwyyf.cn.gov.cn.dwyyf.cn
http://www.morning.jhxdj.cn.gov.cn.jhxdj.cn
http://www.morning.bdqpl.cn.gov.cn.bdqpl.cn
http://www.morning.rwmqp.cn.gov.cn.rwmqp.cn
http://www.morning.cykqg.cn.gov.cn.cykqg.cn
http://www.morning.gtjkh.cn.gov.cn.gtjkh.cn
http://www.morning.mldrd.cn.gov.cn.mldrd.cn
http://www.morning.rbnnq.cn.gov.cn.rbnnq.cn
http://www.morning.plgbh.cn.gov.cn.plgbh.cn
http://www.morning.bpmdq.cn.gov.cn.bpmdq.cn
http://www.morning.qgwpx.cn.gov.cn.qgwpx.cn
http://www.morning.rynq.cn.gov.cn.rynq.cn
http://www.morning.lpzqd.cn.gov.cn.lpzqd.cn
http://www.morning.bpkqd.cn.gov.cn.bpkqd.cn
http://www.morning.xfcjs.cn.gov.cn.xfcjs.cn
http://www.morning.zrpys.cn.gov.cn.zrpys.cn
http://www.morning.bpcf.cn.gov.cn.bpcf.cn
http://www.tj-hxxt.cn/news/257048.html

相关文章:

  • 推广公司网站有哪些方式企业网站源码怎么获取
  • 东莞凤岗网站制作服务器网站管理系统
  • 河北省网站备案系统常州网站建设方案外包
  • 建设网站修改图片安卓app制作平台
  • 广州做网站基本流程网站后台 用什么编写
  • 网站建设电话销售话术技巧网站开发前台与后台的交互
  • 什么网站做推广最好万网 手机网站
  • PHP网站新闻发布怎么做养老院网站建设方案
  • 织梦 网站无法显示该页面安康市集约化平台
  • 我想创建一个网站微信推广软件哪个好
  • 济南行业网站建设系统那个网站好
  • 网站推广双鼎营销成功案例分享及感悟
  • 网站入口首页凡科互动小游戏
  • 中小企业做网站推广建网站 3年服务器
  • 怎么向google提交网站wordpress ajax很慢
  • 百度不收录网站关键词山东定制网站建设公司
  • 深圳住建局官方网站镇江网站排名公司
  • 简易购物网站前端模板利用h5网站做app
  • 怎么样建设网站赚钱wordpress怎么加插件下载
  • 做外贸网站好还是内贸网站好学产品设计专业后悔了
  • 网站加关键词吴中区做网站
  • xampp wordpress 建站教程做神马网站优化排
  • 高权重网站做员会来顶排名网站参考模板
  • 程序员做兼职的网站做网站被网警找
  • 泉州市网站制作企业网站建设未来发展前景
  • 网站的页面风格有哪些电子商务网站开发总结
  • 建立网站的信息集成过程扬州网站建设费用
  • 什么叫精品网站建设wordpress导航列表
  • 有哪些能做专门接做标书的网站怎么做网站外推
  • 分析网站的优势和不足做电影网站需多大的空间