当前位置: 首页 > news >正文

工艺品做网站怎么制作微信公众号文章

工艺品做网站,怎么制作微信公众号文章,网络营销设计方案,app企业签名文件包含漏洞 文件包含漏洞也是一种注入型漏洞,其本质就是输入一段用户能够控制的脚本或者代码,并让服务端执行。有时候由于网站功能需求,会让前端用户选择要包含的文件,而开发人员又没有对要包含的文件进行安全考虑,…

文件包含漏洞

文件包含漏洞也是一种注入型漏洞,其本质就是输入一段用户能够控制的脚本或者代码,并让服务端执行。有时候由于网站功能需求,会让前端用户选择要包含的文件,而开发人员又没有对要包含的文件进行安全考虑,就导致攻击者可以通过修改文件的位置来让后台执行任意文件,从而导致文件包含漏洞。

PHP伪协议

file:// — 访问本地文件系统

http:// — 访问 HTTP(s) 网址

ftp:// — 访问 FTP(s) URLs

php:// — 访问各个输入/输出流(I/O streams)

zlib:// — 压缩流

data:// — 数据(RFC 2397)

glob:// — 查找匹配的文件路径模式

phar:// — PHP 归档

ssh2:// — Secure Shell 2

rar:// — RAR

ogg:// — 音频流

expect:// — 处理交互式的流

php://filter可以获取指定文件源码。当它与包含函数结合时,php://filter经常会被当作代码呗执行,所以我们通常会对他进行BASE64编码

Php://input任意代码执行;这种伪协议用于读取原始的HTTP POST数据,可以用于处理上传的文件和表单数据。

data://text/plain 任意代码执行

zip:// 配合文件上传开启后门

案列:

Php://input

第一步:

使用url:?file=php://input查看源代码

第二步:

使用BP进行抓包,使用POST传参传入伪协议<?php system(‘ls /’)?>

第三步:

看到了flag,使用cat,得到flag

读取源代码

第一步:

提示了flag在/flag里

第二步:

构造url:?file=php://filter/resource=/flag 得到flag

远程包含

第一步:

使用php://

使用BP传参,用POST传参传入PHP伪协议,得到flag

http://www.yayakq.cn/news/96310/

相关文章:

  • 网站板块设置附近网站建设服务公司
  • 陇南市响应式网站建设北京网站建设亿玛酷出名5
  • 网站外链建设分析嘉兴网站排名优化
  • 电影资源网站开发网站建设的专业知识
  • 敦煌网网站推广方式佛山洛可可设计公司
  • 交易平台网站程序dedecms生成xml网站地图
  • 连锁餐饮网站建设如何维护公司网页
  • 盐城网站建设服务汕头最新新闻消息
  • 网站建设有关的职位wordpress一键登录
  • 网站页面设计尺寸天津市建设工程协会网站
  • 系统开发岗位职责无锡seo网站排名优化
  • 网站设计怎么算侵权徐州做网站谁家最专业
  • 什么网站能接单做网站重庆网站建设报价
  • 深圳南山区住房和建设局网站莱芜买房网站
  • 个人网站备案需要什么资料网站建设的税率
  • 大数据网站建设和优必选网站
  • 郑州网页网站制作泰州网站建设方案
  • 学校网站首页设计图片自己在线制作logo免费模板
  • 浙江省建设厅网站首页百度响应式网站怎么做
  • 网站付款接口这么做代码网站怎么制作
  • 重庆企业建站公司天津建设工程信息网官网入口
  • 建设银陕西省分行网站金融企业网站整站源码
  • 网站营销网站建设前台后台教程
  • 如何创建手机网站软文营销的技巧
  • 医药网站建设价格工程公司的经营范围有哪些
  • 钓鱼网站制作教程电子商务网站建设方
  • 济南网站建设系统营销广告策划
  • 旅游信息网站开发背景二手车辆交易网站如何做
  • 南沙外贸网站建设全渠道分销零售平台
  • 海口专业网站建设地址自适应网站用什么软件设计