当前位置: 首页 > news >正文

温州大型网站设计公司网站建设的宽带指标要求

温州大型网站设计公司,网站建设的宽带指标要求,良品铺子网站规划和建设,南宁关键词自然排名打开题目链接#xff0c;很常见的文件上传框 经过尝试#xff0c;发现上传东西后会调用upload.php#xff0c;猜测文件被传到upload目录下 随便传了几个类型的文件#xff0c;访问upload目录 发现.php文件以及.htaccess、.user.ini这种配置文件都没有传上去 但是通过抓包…打开题目链接很常见的文件上传框 经过尝试发现上传东西后会调用upload.php猜测文件被传到upload目录下 随便传了几个类型的文件访问upload目录 发现.php文件以及.htaccess、.user.ini这种配置文件都没有传上去 但是通过抓包我们可以发现其实php文件以及配置文件都是上传成功了的响应200 说明文件上传成功但是服务器在短时间内就立刻将其删掉了 这种情况只能采取条件竞争 条件竞争原理当我们成功上传了php文件服务端会在短时间内将其删除我们需要抢在它删除之前访问文件并生成一句话木马文件所以访问包的线程需要大于上传包的线程。 这里我们先写一个用于上传的php文件我这里命名为m.php内容如下 ?php fputs(fopen(shell.php, w), ?php eval($_POST[shell]); ?); ? 我们可以使用多线程并发的访问上传的文件总会有一次在上传文件到删除文件这个时间段内访问到上传的php文件m.php一旦我们成功访问到了上传的文件m.php那么它就会向服务器写一个shellshell.php。 换句话说我们最终利用的并不是我们上传的文件上传只是为了能有一刻成功访问一旦访问成功便会写入一句话木马我们最终利用的就是新写入的php文件。 上传m.php利用burpsuite抓包这个是上传包 设置上传包的线程数这里设置为30 设置攻击载荷选择没有负载并且勾上无限期地重复 这里注意一个小细节 如果没有清除有效负载的位置 开始攻击后的请求包中filename为空 清除之后再开始攻击 filenamem.php即我们上传的文件 接下来我们抓访问包 我们直接尝试访问shell.php使用burpsuite进行抓包 同理设置线程数这里设置为80 注意访问包的线程数一定要大于上传包的线程数 设置攻击载荷选择没有负载并且勾上无限期地重复 设置好之后开始攻击 最开始可能访问包都是404或者500 但是过一会儿你再次筛选状态码你就会看到200的响应 这说明条件竞争成功已经成功向服务器写入了shell.php 我们访问upload目录查看确实已经存在shell.php 接下来使用蚁剑连接即可 在html目录下找到flag.php cyberpeace{b2ccdb64cfd4c8f30450d306dab8da1c}
http://www.hkea.cn/news/14282048/

相关文章:

  • 中学院新校区建设专题网站50个办厂好项目
  • 凡科网站建设的技巧如何建立免费网站
  • 如何做公众号小说网站赚钱常州网上挂号预约平台
  • seo网站沙盒期互联网网站界面设计 要素
  • 网站所属权ppt做的好的网站
  • 网站开发费应该入什么科目小程序开发费用多少钱
  • 网站搭建周期仿站在线工具
  • 阿里云 拦截网站温州网站制作价格
  • 2015做导航网站有哪些功能吗app推广的网站
  • 灵璧哪有做网站的手机进入网站自动识别
  • 做网站都是需要什么做名片素材网站
  • 多个wordpress站点同步app在线制作网站
  • 网站加载百度地图重庆网站域名备案地址
  • wordpress分享视频网站樟木头仿做网站
  • 什么网站可以免费发布招聘信息超炫网站模板
  • 官方网站优化价格网站快速备案价格
  • 绍兴网站制作系统深圳市国外网站建设
  • 保定 网站制作江门市建设工程备案网站
  • 网站设计数据库怎么做贵阳自助建站软件
  • 汽车网站制作模板怎么选择手机网站建设
  • 阿凡达网站建设网怎么设计一个自己的网站
  • 国外网站设计公司福建省幕墙建设网站要报备吗
  • 网站开发学习培训基于h5的企业网站建设
  • 网站 建设运行情况网站设计做微信发现界面
  • 怎么做网站前台企业取名
  • 做网站需要基础吗wordpress2012主题二次开发
  • 做网站推广对电脑有什么要求抖音代运营收费价格表
  • 网站1996年推广北京工商注册app
  • 欧卡乐网站建设线上运营怎么做
  • 专门做海产品的网站网站建设的收获