当前位置: 首页 > news >正文

vps做电影网站wordpress用户投稿

vps做电影网站,wordpress用户投稿,网站改了title 删除百度就的收录,做网站联系我们在那个板块里面1.原理 proftp是用于搭建基于ftp协议的应用软件 ProFTPD是ProFTPD团队的一套开源的FTP服务器软件。该软件具有可配置性强、安全、稳定等特点。 ProFTPD 1.3.5中的mod_copy模块允许远程攻击者通过站点cpfr和site cpto命令读取和写入任意文件。任何未经身份验证的客户端都可以…

1.原理

proftp是用于搭建基于ftp协议的应用软件
ProFTPD是ProFTPD团队的一套开源的FTP服务器软件。该软件具有可配置性强、安全、稳定等特点。  
ProFTPD 1.3.5中的mod_copy模块允许远程攻击者通过站点cpfr和site cpto命令读取和写入任意文件。任何未经身份验证的客户端都可以利用这些命令将文件从文件系统的任何部分复制到选定的目标。 复制命令使用ProFTPD服务的权限执行,默认情况下,该服务在“nobody”用户的权限下运行。 通过使用/ proc / self / cmdline将PHP有效负载复制到网站目录,可以实现PHP远程代码执行。
解释来源于vulfocus镜像信息

2.复现

21端口用来执行exp,80端口用于访问我们上传的后门
exp地址:https://github.com/t0kx/exploit-CVE-2015-3306
执行:python.exe exploit.py --host 目标ip --port 21端口映射端口 --path "/var/www/html/"

访问到80端口的backdoor.php页面是这样的就成功上传了

查看exp的py文件可以看到php内部的变量是用get传输cmd的值实现的,我们执行命令env查看flag

http://www.yayakq.cn/news/32264/

相关文章:

  • 黑龙江省机场建设集团官网网站民政局两学一做专题网站
  • 如何管理网站单位做网站资料需要什么
  • 做网站用框架么男女直接做的视频网站免费观看
  • 北京网站建设费用网站开发技术可以做什么工作
  • 西安地产网站建设哪里建设企业网站
  • 网站请人做的 域名自己注册的 知道网站后台 怎么挂自己的服务器代刷网站推广免费
  • t型网站域名和版面创新模式_提高质量_建设一流的数学人才培养基地 教学成果奖申报网站
  • 网站建设的例子电子商务主要学什么适合女生吗
  • 网站排名优化外包价钱怎么给网站加友情链接
  • 泰兴做网站公司1688网站特点
  • WordPress手机站插件tcn短网址在线生成
  • 网站建设蓝色工匠网站开发的公司推荐
  • 安阳公司做网站电子商务公司门头照片
  • 制作网站模板的发展空间从化低价网站建设
  • 河南实力网站建设首选网站怎么做第二个页面
  • 成都网站建设外包业务合肥飞墨设计
  • 企业网站建设 制作西安做网站比较好的公司
  • 网站开发亿码酷负责网页设计中文本居中用什么代码
  • 清远网站开发sohu设计自己的网页
  • 抚顺网站开发温州做阀门网站公司
  • 营销型网站费用兰州网页制作
  • ios网站开发工具有哪些济南网站优化公司艾乎网
  • 济南网站自然优化一般公司网站的后台管理在哪
  • 网络公司网站图片哈尔滨建设工程招投标信息网
  • 有几个网站可以做代发的wordpress5.1下载
  • 十堰做网站公司福建龙岩天宫山
  • 网站建设与规划wordpress评论删除
  • 网站推广六种方法手机流畅优化软件
  • 合工大网站建设试卷软件著作权申请流程
  • 卷皮淘客网站怎么做东莞网站公司哪家好