当前位置: 首页 > news >正文

哪家公司做网站结算好有哪些设计软件

哪家公司做网站结算好,有哪些设计软件,网站开发安全文档,wordpress子主题插件PHP支持的伪协议 file:// - 访问本地文件系统 http:// - 访问网址 ftp:// - 访问文件 php:// -访问各个输入/输出流 zlib:// -压缩流 data:// - 数据 glob:// -查找匹配的文件路径模式 phar:// - php归档 ssh2:// - Secure shell 2 rar:// - RAR ogg:// - 音频流 expect:// - …

PHP支持的伪协议

file:// - 访问本地文件系统
http:// - 访问网址
ftp:// - 访问文件
php:// -访问各个输入/输出流
zlib:// -压缩流
data:// - 数据
glob:// -查找匹配的文件路径模式
phar:// - php归档
ssh2:// - Secure shell 2
rar:// - RAR
ogg:// - 音频流
expect:// - 处理交互式的流

各协议的利用条件和方法

在这里插入图片描述

熊海靶场安装(xhcms)

安装环境

burp2024
phpstudy 5.3.29nts+apache
火狐浏览器(谷歌浏览器不能找到文件包含漏洞)

1.创建网站
在这里插入图片描述
2.安装靶场

在这里插入图片描述
3.输入正确的数据库用户名和密码,自动导入,此时php的版本不要太高,不能选择7.x以上的本吧。选择5.2~5.3的版本即可,否则页面的内容展示不了。
在这里插入图片描述
4.在发布文章,有图片的上传点,开始爆破。
在这里插入图片描述
5.上传一个包含phpinfo的图片马,返回文件上传后的路径/upload/watermark/20581706431088.gif
在这里插入图片描述
6.成功上传,要解析图片马,需要找到文件包含漏洞,根据文件包含的特征,匹配网站内的请求

文件包含漏洞的特征
?page=a.php
?home=b.html
?file=content
检测方法
?file=../../../../etc/passwd
?page=file:///etc/passwd
?home=main.cgi
?page=http://192.168.189.78/1.txt
http://1.1.1.1/../../../../dir/file.txt

在首页的美国时间,找到的文件包含漏洞,该路径包含了ustime.php文件。

在这里插入图片描述

7.拼接请求
在这里插入图片描述

http://www.yayakq.cn/news/747211/

相关文章:

  • 网站建设回龙观百度网站地址提交
  • 下载素材第三方网站是怎么做吉林做网站优化
  • 织梦网站发稿说明茶文化网站建设规划书范文
  • 建站之星和凡科wordpress 安装主题后
  • 天津网站建设 企航互联徐州开发的网站
  • 桂林建网站的公司windows10PHP 网站建设
  • ppt做视频的模板下载网站有哪些内容图片叠加网站
  • joomla 2.5:你的网站建设_使用与管理 pdf重庆网站开发
  • 东莞市微网站官方网站公司网站制作
  • 公司网站建设有哪些公司可以做seo推广费用需要多少
  • 中国风网站模板html网站生成器
  • 网站开发大学宁夏 网站开发westte
  • 昆明专业网站制作公司营销推广模式
  • 建网站免费咨询国家备案查询
  • 关键词查询的分析网站网站右侧悬浮代码
  • 上海网站建设公司排行成绩查询
  • 深圳seo网站设计唐山地方志网站建设
  • 行业门户网站设计潍坊网站的公司电话
  • 云空间的网站网站响应式图片切换代码
  • 杭州旅游 网站建设wordpress upgrade文件夹
  • 品牌建设工作总结网站优化分析
  • 东莞网站维护php移动网站开发
  • 石家庄便宜做网站湖南系统开发
  • 临沂网站建设那家好app项目开发教程
  • 登录建设厅网站的是企业锁吗公关公司的优势
  • 南通做网站的wordpress inc文件夹
  • 自己做的网站能干站什么济南网站建设平台
  • seo整站优化解决方案淘宝客怎么做推广
  • 可以自己做歌曲的网站番禺人才网参考资料答案
  • 哪些网站是用php开发的广告设计培训班