当前位置: 首页 > news >正文

做全景图的网站seo搜索优化是什么意思

做全景图的网站,seo搜索优化是什么意思,天津外贸网站建设,企业网站seo维护前言 菜某的笔记总结,如有错误请指正。 RCE漏洞介绍 简而言之,就是代码中使用了可以把字符串当做代码执行的函数,但是又没有对用户的输入内容做到充分的过滤,导致可以被远程执行一些命令。 RCE漏洞的分类 RCE漏洞分为代码执行…

前言

菜某的笔记总结,如有错误请指正。

RCE漏洞介绍

简而言之,就是代码中使用了可以把字符串当做代码执行的函数,但是又没有对用户的输入内容做到充分的过滤,导致可以被远程执行一些命令。

RCE漏洞的分类

RCE漏洞分为代码执行和命令执行两种

代码执行

概述:源代码能够把字符串当做代码运行

影响范围:能够做代码能够做的事情

注意事项:这个输入的代码要与源代码的语言相同,即源代码用的php写的就必须用php的语句。

命令执行

概述:源代码能够把字符串当做系统的命令执行

影响范围:可以做系统命令能够做的事情

注意事项:windows和linux的命令是不同的,需要先分辨一下对方系统。

系统的命令连接符

windows系统

拼接符实例作用
&A&B无论A是否执行成功,都执行B
&&A&&BA执行成功才执行B
|A|Ba错误b就不执行
||A||BA执行失败才执行B

 linux系统

&

;

&&

||

()

这个具体用到的时候对照一下吧

常常出现的位置

源代码,中间件,一些环境中。

毕竟开发工具要比做的成品更可能去执行系统命令。

可以遇到相关的cms等直接上网搜索公开的漏洞,如果碰到相应版本的直接干就行了。

RCE漏洞的检测

白盒:审计代码

黑盒:

1.漏洞扫描工具

2.找网上公开的漏洞

3.自己配置参数尝试

4.根据他的功能猜测他可能存在的位置

案例演示

本地自写的代码执行漏洞(PHP脚本)

源代码

打开网址

传入代码

执行成功

pikaqiu靶场命令执行实例

打开发现一个ping窗口,ping是系统指令,判断为执行系统命令

ping127.0.0.1尝试

但是发现仅仅输入ipconfig无法执行命令,所以利用命令拼接符拼接

命令执行成功

小补充

我们的一句话木马用的就是eval函数,实际上就是用一次次把我们输入的代码转为代码执行。

http://www.tj-hxxt.cn/news/7455.html

相关文章:

  • 大品牌vi设计关键词优化排名的步骤
  • 长安网站建设费用网络推广运营途径
  • 做电影网站还能赚钱吗月入百万的游戏代理
  • 淄博做网站seo地推项目发布平台
  • 网站目录结构构建的原则是以app下载注册量推广平台
  • 求一个做烧肉的网站百度seo优
  • 上海网站设计图片网站关键词搜索
  • 查询公司注册地址网站内部seo
  • 服装厂做1688网站效果好不好cms建站
  • 慈溪公司做网站seo排名快速上升
  • 网站开发时seo顾问是什么职业
  • seo网站结构如何优化广告公司联系方式
  • 餐饮行业管理系统seo的主要工作内容
  • 做平面设计常用的网站网站免费推广软件
  • 怎么做影视网站软件推广平台有哪些
  • 全面的网站制作开鲁网站seo转接
  • asp网站做视频网络舆情报告
  • 做网站什么什么手机创建网站教程
  • 山东川畅科技做网站多少钱宣传网站怎么做
  • 邢台 网站建设公众号软文范例100
  • 做网站贵不附近的教育培训机构有哪些
  • wordpress 网站备案号深圳百度首页优化
  • 做网站的图片Pc端和手机端的区别seo职位
  • 网站漂浮特效百度关键词优化技巧
  • 免费获取ppt模板的网站比百度好用的搜索软件
  • 用asp做的网站有多少seo引擎优化是什么
  • 开发门户网站报价宁德市住房和城乡建设局
  • 21年没封直接可以进的长沙专业竞价优化公司
  • 网站设置快捷方式到桌面百度超级链
  • 家里面的服务器可以做网站吗怎么做个人网页