当前位置: 首页 > news >正文

flash做的网站营销存在的问题及改进

flash做的网站,营销存在的问题及改进,有项目没有钱怎么找投资人,淘宝网站内搜索引擎优化怎么做提示 只对php以及phtml文件之类的做了防护content-type.htaccess文件 这里就不整那么麻烦直接抓包测试 首先对后缀测试看过滤了哪些 (php php3 pht php5 phtml phps) 全部被ban了 到这里的后续思路通过上传一些配置文件把上传的图片都以php文件执行 尝试上传图片码, 直接上传成…

提示

  1. 只对php以及phtml文件之类的做了防护
  2. content-type
  3. .htaccess文件

这里就不整那么麻烦直接抓包测试

首先对后缀测试看过滤了哪些

(php php3 pht php5 phtml phps)

全部被ban了

到这里的后续思路通过上传一些配置文件把上传的图片都以php文件执行

尝试上传图片码,  直接上传成功了,  没有对内容进行过滤

到这里思路就清晰了,  按以往的经验,  因该是只做了那几个php的黑名单,  没有限制其他文件,  但是对content-type做了过滤,  只能走图片的类别,  所以上传其他文件时需要改为图片的content-type就ok

尝试传入.htaccess

虽然报错说我上传了相同的文件但还是成功了

尝试访问1.jpg

这样就算成功了,  只要不是返回的图片就都成功了

后续做法

  1. 可以用蚁剑或者其他工具直接连接

工具连接

掏出蚁剑添加信息

添加上传木马的位置!!(记住了是上传木马的位置,  当我还是小白的时候老是添加错)

最后测试连接就行

连接密码就是post['']中间的参数

http://www.zhongyajixie.com/news/13285.html

相关文章:

  • 中铁建设集团门户网站推广免费
  • 做网站首页有什么应用商店下载
  • 敬请期待哦我赢网seo优化网站
  • 杭州网站设计开发品牌网站建设哪家好
  • 珠海企业网站制作公司引流推广怎么做
  • 做管理信息的网站全案网络推广公司
  • 西安医疗网站建设上海网站排名seo公司
  • 手机网站开发怎么样今日新闻最新消息
  • 深圳石岩网站建设软文营销名词解释
  • 响应式手机网站制作如何自己做一个网站
  • 合肥建站网站模板抖音代运营收费详细价格
  • wordpress视频手机版优化排名 生客seo
  • 怎么用java做html5网站买域名要多少钱一个
  • 商城网站开发定制百度com百度一下你
  • 博客网站素材2023年又封城了
  • 如何制作网页网站app开发用什么软件
  • 有没有可以看的网址优化seo可以从以下几个方面进行
  • 网页游戏公益服平台百度seo规则
  • 沈阳建设局网站首页小红书推广平台
  • phpstudy怎么做网站站长域名查询
  • 关于网站建设方案网络软文写作
  • seo网站诊断文档案例网络销售
  • 专业风水网站建设怎样制作一个自己的网站
  • 微信支持什么wordpress百度关键词优化怎么做
  • 上海微网站建设方案网站优化课程培训
  • wordpress模块修改杭州seo搜索引擎优化
  • 煤炭网站建设规划书搜索引擎是什么
  • 苏州网站开发公司招聘信息关键词查询网
  • 网站定制技术销售找客户最好的app
  • 网站建设和网站开发深圳外包网络推广