当前位置: 首页 > news >正文

偷的网站怎么做seowordpress 后台路径修改

偷的网站怎么做seo,wordpress 后台路径修改,搜索引擎营销方案例子,wordpress 博客优化题目是上传文件 直接上传muma.jpg还不成功: 好吧,那做一个图片马上去,换马以后发现还是不行,呃啊啊啊啊 干啥啥不行,搜wp第一名,哎 新面孔:exif_imagetype 函数在 PHP 中用于检测一个文件是否为…

题目是上传文件

直接上传muma.jpg还不成功:

  好吧,那做一个图片马上去,换马以后发现还是不行,呃啊啊啊啊

干啥啥不行,搜wp第一名,哎

新面孔:exif_imagetype 函数在 PHP 中用于检测一个文件是否为有效的图像文件,并返回该图像的类型。如果函数返回 false 或者不是预期的图像类型,通常意味着文件不是图像文件或者文件损坏。

exif_imagetype()函数会读取图像的第一个字节,并检查其签名,如果发现了恰当的签名则会返回相应的常量,否则返回false ,我们可以在一句话木马前面加上一个GIF图片文件头前缀GIF89a进行绕过,让函数误认为我们是合法的后缀

所以需要在一句话木马前面加上GIF89a(GIF图片文件头前缀,让这个函数误以为我们是合法后缀)png:塒NG  |   .gif:GIF89a  |  .jpg:塒NG

好歹是绕过了,接下来就该传.htaccess了

.htaccess类型还是不对,不要紧,在他前面加个GIF89a不就好了吗 

 居然连不上,考!

再次看wp

正常想到的是.htaccess,但是这个服务器是nginx,而.htaccess是针对apache的

所以引入一个php目录配置文件 .user.ini

它比.htaccess用的更广,不管是nginx/apache/IIS,只要是在使用 CGI/FastCGI 模式的服务器上都可以使用.user.ini

在 PHP 环境里,.user.ini 文件是一种用户自定义的配置文件,它能够为特定目录及其子目录下的 PHP 脚本提供个性化的配置选项。

auto_prepend_file 是 PHP 的一个配置指令,其作用是指定一个文件,在执行每个 PHP 脚本之前,PHP 解释器会自动将这个指定文件的内容包含进来并执行。也就是说,当设置 auto_prepend_file = muma.jpg 后,PHP 会尝试在执行任何 PHP 脚本之前,先包含并执行 muma.jpg 文件的内容。

内容:GIF89a

          auto_prepend_file=muma.jpg

我们指定一个文件(如a.jpg),那么该文件就会被包含在要执行的php文件中(如index.php),类似于在index.php中插入一句:require(./a.jpg);

这两个设置的区别只是在于auto_prepend_file是在文件前插入;auto_append_file在文件最后插入(当文件调用的有exit()时该设置无效)

新建了个 .user.ini 文件,但怎么写也写不进去,抓包内容都是空的

那就直接在包里面写,反正Content-Type也要改

 该有的都有了,开始连蚁剑: 

注意这里用蚁剑连接不是连 muma.jpg,而是index.php

 连接成功,拿到flag

其他不用蚁剑手动POST的技巧:

uploads/c47b21fcf8f0bc8b3920541abd8024fd/index.php?cmd=var_dump(scandir("/"));

// 扫描当前目录下的文件,并打印出来

uploads/c47b21fcf8f0bc8b3920541abd8024fd/index.php?cmd=system('cat /flag');

uploads/c47b21fcf8f0bc8b3920541abd8024fd/index.php?cmd=var_dump(file_get_contents("/flag"));

http://www.yayakq.cn/news/190434/

相关文章:

  • 平安河南建设网站互联网营销行业
  • 如何撰写网站建设方案seo培训师招聘
  • 网页设计旅游模板网站内容优化的重要性
  • 可信网站认证查询建设部一建注册网站
  • 河南做外贸网站的公司简介ps制作网页导航条
  • 网站游戏网站建设最新电大网站开发维护
  • 怎么做打码网站建一个简单的公司官网需要多少钱
  • 建设网站租服务器做网站套模板
  • 北京微信网站设计费用昆明建设招投标网站
  • 微信公众号做微网站深圳有几个区哪个区最繁华
  • 怎么用dw第一次做网站电子商务网站开发是指
  • 网站后缀pw北京建设网上银行
  • 下拉框代码自做生成网站网站开发试验报告
  • 凡科网站投票排行榜是怎么做的优秀移动端网站
  • 沈阳哪家公司做网站好设计商贸公司logo
  • 海南网站建设费用html网页标题代码怎么写
  • 网站制作好了怎么上传成都做小程序的开发公司
  • 无锡网站建设唯唯网络做网站维护需要学什么
  • 如何设置网站的默认页旅游网站建设标书
  • 做网站推广和网络推广自己做网站卖
  • 自助建站网信息发布平台用thinksns做的网站
  • 网站怎么防采集短视频seo是什么
  • 深圳腾网站建设一家只做t恤的网站
  • 苏州市建设职业培训中心网站重庆网站建设总结与体会
  • 电商网站模块有哪些wordpress单页留言板
  • 用vs2010做的网站南宁网站建设加王道下拉
  • 单页面企业网站泉州晋江网站建设
  • 本溪做网站电子商务网站建设合同签订
  • 网站功能开发需求分析广南网站制作
  • 做设计去哪个网站找素材建网站找那家好