当前位置: 首页 > news >正文

网站建设公司的市场营销方案模板域名查询网中国万网

网站建设公司的市场营销方案模板,域名查询网中国万网,做网站的经验和体会,会议管理系统目录 代码 如何绕过 payload构造 代码 <?php $content <?php exit; ?>; $content . $_POST[txt]; file_put_contents($_POST[filename],$content); 当你想要输入代码的时候前面会有<?php exit;?>;&#xff0c;代码没有办法执行下去&#xff0c;所以…

目录

代码

如何绕过

payload构造


代码

<?php
$content = '<?php exit; ?>';
$content .= $_POST['txt'];
file_put_contents($_POST['filename'],$content); 

当你想要输入代码的时候前面会有<?php exit;?>;,代码没有办法执行下去,所以我们要想办法绕过

如何绕过

我们可以尝试使用php://filter/write=convert.base64-decode/resource=abc.php,在写入文件的时候对文件进行解码,然后我们后面POST传参的时候可以传一个base64编码,然后php://file解码的时候会将前面的<?php exit;?>解码成别的字符,然后将你输入的base64编码解码成原来的字符

<?php phpinfo();的编码

PD9waHAgcGhwaW5mbygpOw==

抓包提交参数,所提交的txt前面需要加一个a,这个的原因是base是4位一解码,txt前面加a是用来给<?php exit; ?>补位的

payload构造

txt=aPD9waHAgcGhwaW5mbygpOw==
filename=php://filter/write=convert.base64-decode/resource=abc.php

看一下我们的文件路径,多出一个abc.php文件且前面的<?php exit; ?>被编码成乱码了,然后后面的php代码就可以执行了

php://filter还有别的标签string.strip_tags,这个标签可以从字符串中去除 HTML 和 PHP 标记。

然后我们可以传一个base64的编码然后先去除,<?php exit; ?>标签然后再解码,php://filter可以使用多个过滤器

如下,这里txt前面就没有了a

txt=PD9waHAgcGhwaW5mbygpOw==
filename=php://filter/write=string.strip_tags|convert.base64-decode/resource=abc.php

结果 

http://www.yayakq.cn/news/145090/

相关文章:

  • whois哪个网站好近期重大新闻事件10条
  • 在线服装设计网站天美影视传媒有限公司
  • 企腾做的网站怎么样网站建设流程分几步
  • 网站开发与制作论文开题企业网站的价值
  • 北京网站建设亿玛酷出名5企业邮箱注册申请免费注册官网
  • 网站诊断及优化方案网络建设公司前景
  • 辽源商城网站建设wordpress设置页面模板
  • 国外的ps网站wordpress添加flash游戏
  • 南同网站建设软件下载嘉兴做网站优化哪家好
  • python 可以做网站吗自学网站建设
  • 建网站的几个公司大连设计网站公司
  • 广州建设工程造价管理站网站富阳建立网站的
  • thinkphp做网站教程godaddy安装wordpress
  • 南昌网站排名优化软件wordpress删除侧边栏
  • 设计营销型网站域名ppt做会动彩字网站
  • 电子商务网站建设携程西安国内做网站的公司有哪些
  • 江宁营销型网站建设软件定制为什么不给源码
  • 大连网站快速建设推荐外贸soho网站制作
  • 文字网站和图片网站哪个难做做行业导航网站好
  • 中国建设银行余额查询入口镇江网站建设优化制作公司
  • 织梦网站内容管理系统网站如何赚钱
  • 网站设计目的微信小程序设计制作
  • 广宗网站建设网站开发主页
  • 领域网站建设深圳做微信网站公司哪家好
  • 设计师的网站有哪些襄樊seo
  • 一个虚拟主机做2个网站吗泉州自主建站模板
  • 校园门户网站建设特点wordpress线上安装
  • 建设网站答题赚钱青岛景观设计公司排名
  • 装饰网站设计模板wordpress自定义页面编码
  • 教你如何建网站石家庄平台公司