当前位置: 首页 > news >正文

聊城做网站好的公司微信朋友圈广告投放价格表

聊城做网站好的公司,微信朋友圈广告投放价格表,贵州专业建网站,赤峰北京网站建设文章目录 前言一、pandas是什么?二、使用步骤 1.引入库2.读入数据总结 一.PHP伪协议利用 php://协议 php://filter :用于在读取作用和写入文件时进行过滤和转换操作。 作用1:利用base64编码过滤器读取源码 通常利用文件包含执行php://filte…

文章目录

  • 前言
  • 一、pandas是什么?
  • 二、使用步骤
    • 1.引入库
    • 2.读入数据
  • 总结

一.PHP伪协议利用

php://协议

php://filter :用于在读取作用和写入文件时进行过滤和转换操作。

 作用1:利用base64编码过滤器读取源码

通常利用文件包含执行php://filter伪协议读取的源码会被服务器执行从而不会显示,因此需要使用特殊操作读取源码。

利用php://filter 的读取源码的基本语法如下:读取源码以base64编码格式输出

php://filter/read=convert.base64-encode/resource=文件路径

演示案例:

<?php
$a = $_GET["a"];
include('flag.php');
include($a);

 利用php://filter 以base64编码方式读取的源码:

 用base64解码后获得 flag.php源码完整信息

 作用2-(1):利用base64解码码绕过防御代码

利用php://filter 的base64方法解码问价内容基本语法如下:

php://filter/write=convert.base64-decode/resource=文件路径

一些防御代码为了阻止webshell代码被执行通常会在传递的参数前添加一些代码。

演示案例:

<?php
$content = '<?php exit; ?>';
$content .=$_GET['txt'];
file_put_contents($_GET['filename'],$content);
?>

尝试通过URL参数上传webshell代码到文件webshell.php中

 成功上传后,webshell.php文件内容:

 即使webshell成功上传,但是前面多出的防御代码会破坏webshell结构使其无法执行。这个防御代码十分常见,通常出现在缓存或配置文件等地方,防止用户直接访问文件。那么,如何绕过?

 php://filter伪协议支持多种方式读取和转换文件,其中包括以base64解码的方式读取文件。

当我们尝试利用php://filter伪协议将文件以base64方式解码再读取时,防御代码<?php exit; ?>会被当做base64编码进行解码,而<?php exit; ?>是php代码而非base64编码,<?php exit; ?>因为无法正常解码会被当作乱码写入文件,乱码不会被执行,就不会影响webshell的执行。

  成功上传后,webshell.php文件内容:

 执行1一下webshell.php文件试试--->成功执行

 作用2-(2):利用strip_tags()函数去除防御代码

strip_tags()会剥离字符串中的HTML和PHP标签,我们可以将webshell进行base64编码后上传,这样strip_tags()函数会帮助我们去除防御代码,同时联合base64编码过滤器将webshell解码

 


总结

http://www.yayakq.cn/news/199642/

相关文章:

  • 公司网站建设youyi51江门 网站设计
  • 微站是什么东西网络营销公司哪家服务好
  • 网站开发用户登录前 登录后做网站策划师的图片
  • 小网站源码外包网络安全
  • 域名服务器ip查询网站做网站维护费是怎么算的
  • 资源网站平台建设方案网站必须兼容哪些浏览器
  • 怎么做网站劳务中介wordpress资讯自媒体中文主题
  • 河南省住房建设厅官方网站如何做网站地图txt
  • 网站建设轮播图app制作费用多少钱
  • 大连网站设计团队长沙网站制作一般多少钱
  • 深圳家居网站建设公司排名域名注册地址查询
  • 网络营销效果好的网站河北住房和城乡建设厅网站6
  • 网站界面设计的分类有哪几种网站建设方案 云盘
  • 室内平面图在线制作网站深圳搜索引擎优化seo
  • 门户网站需要哪些人wordpress.app
  • 深圳网站建设培训外汇期货喊单网站怎么做的
  • 网站制作公司哪家好一点有做微信婚介网站的吗
  • 盐城专业做网站的公司东莞房价2023最新价格
  • 郑州专业网站制作服务报价互联网营销有哪些方式
  • 东圃做网站公司企业信用公示信息网官网贵州
  • dedecms5.7装饰公司网站模板3d建模师未来发展前景
  • 网站备案 复查dz仿网站头部
  • 网站源码建站视频wordpress 守望轩
  • 深圳百度推广网站建设西宁网站制作多少钱
  • 找外包做网站要多久万维网站建设
  • 怎么用ftp工具上传网站源码网站建设入门解读
  • 做网站暴利成都网站设计公司官网
  • 网站开发费会计分录seo快速排名软件推荐
  • 服务网站建设的公司flash布局网站
  • 网站做线支付平台系统多少钱怎样制作做实景的网站