当前位置: 首页 > news >正文

东营本地网站有哪些移动wap站点

东营本地网站有哪些,移动wap站点,wordpress英文变中文版,自助建立网站js绕过 打开网页尝试上传一句话木马,发现只能上传图片文件 审计源代码,发现使用一个checkfile函数js对文件类型进行了屏蔽 于是我们修改网页代码,去除返回值的检查函数 checkFile() 上传成功,使用蚁剑连接 连接成功 .htaccess绕…

js绕过

打开网页尝试上传一句话木马,发现只能上传图片文件

审计源代码,发现使用一个checkfile函数js对文件类型进行了屏蔽

 于是我们修改网页代码,去除返回值的检查函数  checkFile()

 

 上传成功,使用蚁剑连接

连接成功

 

.htaccess绕过

打开网页尝试上传一句话木马,发现php文件被加入黑名单

于是我们尝试上传。htaccess配置文件尝试修改网页配置

<FilesMatch "jpg">
    SetHandler application/x-httpd-php
</FilesMatch>

 这个配置文件的效果是将所有传上来的jpg文件当作php文件进行解析

 

上传后发现上传成功,将一句话木马改后缀为jpg再次上传,使用蚁剑连接

连接成功

00截断

这一关是后端黑名单,同时过滤了.htaccess和.ini还有大小写。但是我们可以在后面加上%001.jpg使其只能识别到后面的文件名从而绕过拦截

 于是我们上传php文件后抓包修改后缀名

发现成功上传

 

上传成功,尝试用蚁剑连接

上传成功

双写绕过

这一关黑名单,使用str_ireplace()函数寻找文件名中存在的黑名单字符串,将它替换成空(即将它删掉),可以使用双写绕过黑名单

 于是我们上传一句话木马

 

 

 上传成功,尝试用蚁剑连接

连接成功

 

 

http://www.yayakq.cn/news/672746/

相关文章:

  • 网站开发 语音输入网站定制建设哪里好
  • 毕业设计(论文)-基于cms的校园网站建设赣州朝扬网络科技有限公司
  • 商城网站策划书苏州网站建设建站网
  • 道滘网站建设模板建站
  • 微信个人商城网站模板云南省文山州网站建设
  • 郑州市建设信息网站企业网站建设讲解
  • 大连网站制作选择ls15227简单的网站代码
  • 智慧团建网站登录密码是啥阿里巴巴做网站
  • 建设网站的实验报告江苏建设网官方网站
  • 路由器 做网站企业官网设计规范
  • 相亲网站建设方案网站建设项目验收方案
  • it人必看的网站山东济南做网站公司
  • 携程企业网站建设的思路用户登录界面设计
  • 网页制作与网站建设广州公路机电工程建设网站
  • 百度提交网站改版网站建设收费标准报价
  • php 网站开发收费企业邮箱怎么注册
  • 网站备案有电话来建设教育局网站硬件价格需要多少钱
  • 东莞网站建设 手袋厂网站 设计 趋势
  • 成都专业网站推广公司视频网站如何做营销
  • 做网站要营业执照吗长春seo顾问
  • 免费网站建设免费咨询营销推广企业
  • c2c电商平台有哪些家合肥seo招聘
  • 上海网站建设集中网站一年多少钱
  • 网站友情链接的好处信息网站设计案例
  • 斗蟋蟀网站建设wordpress游览量
  • 邯郸求职信息网国平seo
  • 葫芦岛高端网站制作保健品网站源代码
  • 网站建设什么软件郑州做公司网站
  • 做网站需要准备什么中国万网
  • 乐清网站改版wordpress 默认主题站点