当前位置: 首页 > news >正文

网站怎么做微信支付功能工业物联网平台

网站怎么做微信支付功能,工业物联网平台,健身网站设计模板下载,淮滨网站建设改变的确很难#xff0c;但结果值得冒险 本文主要根据做题内容的总结#xff0c;如有错误之处#xff0c;还请各位师傅指正 一.伪协议的失效 当我们做到关于文件包含的题目时#xff0c;常用思路其实就是使用伪协议#xff08;php:filter,data,inpput等等#xff09;执行… 改变的确很难但结果值得冒险 本文主要根据做题内容的总结如有错误之处还请各位师傅指正 一.伪协议的失效 当我们做到关于文件包含的题目时常用思路其实就是使用伪协议php:filter,data,inpput等等执行一些shell命令或者读出flag文件内容 但如果遇到一些对php以及其他伪协议字符的限制这种方法就行不通了 以ctfshow的web81文件包含题目来说 这里限制了phpdata以及 : ,也想不出来如何使用伪协议做出来 那么便可以通过向日志getshell,利用日志文件的作用在日志文件留下webshell getshell就是向日志文件注入一句话木马的过程 利用文件包含的特性只要日志文件中有php代码就会被解析成php脚本语言那么我们便能利用一句话木马里的参数执行我们想得到的东西/或者用蚁剑连接 二.日志文件的注入 1.首先介绍日志文件的作用通俗来说日志文件(access.log)可以记录我们所有在服务器上的操作记录 2.getshell的过程也很简单我们可以在UAuser-agent输入木马(常用) 执行也可在url后面加上一句话木马(常被url编码)执行 但当我们利用参数a执行ls命令的时候发现没有成功原来是因为日志文件里的木马被url编码过了但我们想要让日志文件的木马是未被urlencode的 (注include包含html或者文本文件其内容会被直接输出的这里就是直接输出了日志文件内容 所以我们可以通过bp传一句话木马bp传参的时候是不会经过浏览器url编码的而是直接到服务器进行urldecode 或者直接在ua处添加 然后我们对参数执行命令即可 ​ 或者我们还可以用蚁剑连接日志文件中的php木马 但测试的时候不知道为什么这里连不上了 这里报错unable to verify leaf signature就是没法认证签名https认证失效了我们只需要把https改成http就可以 但无论哪种方法本质都是一样的都是利用日志文件的webshell得到flag
http://www.dnsts.com.cn/news/136907.html

相关文章:

  • 网页设计网站哪个公司好docker 部署wordpress
  • 未来中森网站建设价格wordpress无法保存pages
  • 网站建设合同属于技术服务么最近的新闻摘抄
  • 可以做软件外包项目的网站无锡市住房和城乡建设部网站
  • wordpress数据库损坏网站网站怎么做h5支付宝支付
  • 网站开发要什么流程数据库端口 wordpress
  • 网站建设广告费 科目萧山网站建设
  • 网站上线后的工作品牌建设还需持续力
  • 静态页优秀网站网站建设经验交流材料
  • 健康东莞app怎么下载seozou是什么意思
  • 江宁网站建设案例市场调研怎么写
  • 怎样在文章后做网站链接专业的商城网站开发
  • wordpress禁用头像郑州网站优化推广培训
  • 阿里云服务器网站开发网络营销论文答辩提问
  • 东莞市网站建设制作设计平台宁波市房产交易信息服务网
  • 顺德网站建设报价管理系统oa
  • 上海做网站的小公司小小影视大全在线观看免费观看
  • 网站免费建站广告机做展示网站要恋用什么程序
  • 制作app的网站哪个好泰州制作公司网站
  • 网站推广的主题北京南站到北京西站地铁怎么走
  • 专业网站建设服务公司哪家好东莞推广系统怎么做
  • 酒泉市建设局网站招标办海外营销推广 平台
  • 旅游景区网站模板让家里的电脑做网站服务器
  • 网站建设验收网络培训远程教育平台
  • 网站建设及推广培训班服务器租用收费
  • 可信赖的购物网站建设网站设计一般多少钱一个页面
  • 网站服务器容量网站建设计划书300
  • 做网站视频网站上虞区住房和城乡建设局网站
  • 医药网站模板湖南住房和建设厅网站
  • 南昌企业网站开发湛江优化网站排名