当前位置: 首页 > news >正文

珠海快速网站建设wordpress给文章添加子页面

珠海快速网站建设,wordpress给文章添加子页面,建网站有哪些文件夹,wordpress添加文章副标题1.原理 proftp是用于搭建基于ftp协议的应用软件 ProFTPD是ProFTPD团队的一套开源的FTP服务器软件。该软件具有可配置性强、安全、稳定等特点。 ProFTPD 1.3.5中的mod_copy模块允许远程攻击者通过站点cpfr和site cpto命令读取和写入任意文件。任何未经身份验证的客户端都可以…

1.原理

proftp是用于搭建基于ftp协议的应用软件
ProFTPD是ProFTPD团队的一套开源的FTP服务器软件。该软件具有可配置性强、安全、稳定等特点。  
ProFTPD 1.3.5中的mod_copy模块允许远程攻击者通过站点cpfr和site cpto命令读取和写入任意文件。任何未经身份验证的客户端都可以利用这些命令将文件从文件系统的任何部分复制到选定的目标。 复制命令使用ProFTPD服务的权限执行,默认情况下,该服务在“nobody”用户的权限下运行。 通过使用/ proc / self / cmdline将PHP有效负载复制到网站目录,可以实现PHP远程代码执行。
解释来源于vulfocus镜像信息

2.复现

21端口用来执行exp,80端口用于访问我们上传的后门
exp地址:https://github.com/t0kx/exploit-CVE-2015-3306
执行:python.exe exploit.py --host 目标ip --port 21端口映射端口 --path "/var/www/html/"

访问到80端口的backdoor.php页面是这样的就成功上传了

查看exp的py文件可以看到php内部的变量是用get传输cmd的值实现的,我们执行命令env查看flag

http://www.yayakq.cn/news/706883/

相关文章:

  • 怎么做淘宝客个人网站网站建设外地便宜
  • 建网站当老板电商详情页设计所用的软件
  • 建设网站工作汇报微信公众号小程序制作流程
  • xampp wordpress 建站青岛网站制作seo
  • 广东省建设工程交易中心网站简述网站建设在作用
  • 深圳企业网站建设服务中心aspx网站做app
  • 淘宝内部领优惠券的网站怎么建设丰镇网站建设
  • 做营销看的网站学校门户网站建设的意义
  • 傻瓜网站制作开封做网站推广
  • 网站建设案例深圳企业网站建设公司排名
  • 网站开发流程asp石家庄有学校交做网站和优化的吗
  • 泰兴网站设计效果图制作软件免费下载
  • 简单地产网站怎么上GTA5房产网站建设中
  • 有空间与域名后怎么做网站淄博手机网站建设
  • 网站建设ASP心得体会建立网站一般要多少钱
  • 广西网站建设timkee加强教育信息网站建设
  • 客源网站个人博客网站
  • 网站建设视频教程网女生学市场营销好吗
  • wordpress获取站点标题php网站实例教程
  • 可视化拖拽建站系统做网站软件frontpage
  • 网站怎么做下载内容北京公交yy优化
  • 凡科建的网站怎么样海贼王路飞和女帝做的网站
  • 做购物网站的目的哪里有网站开发团队
  • 风机 东莞网站建设石家庄关键词快速排名
  • 免费发软文的网站凡科建站弊端
  • 优化网站公司价格是多少钱产品销售推广方案
  • 网站建设_济南seo优化公司助力排名
  • 如何自己学建设网站对于职业规划做的好的网站
  • 怎么做网站图片链接网站建设要会哪些方面
  • 网站建设方案实施网店怎么开需要什么条件