当前位置: 首页 > news >正文

网站开发的心得体会官方网站内容更新需要怎么做

网站开发的心得体会,官方网站内容更新需要怎么做,网站建设方案书ppt,免费的200m网站空间这里记录学习一下 perl的open缺陷 这里首先本地测试一下 发现这里使用open打开 的时候 如果通过管道符 就会实现命令执行 然后这里注意的是 perl 中的get 调用了 open的参数 所以其实我们可以通过管道符实现命令执行 然后这里如果file可控那么就继续可以实现命令执行 这里就…这里记录学习一下 perl的open缺陷 这里首先本地测试一下 发现这里使用open打开 的时候 如果通过管道符 就会实现命令执行 然后这里注意的是 perl 中的get 调用了 open的参数 所以其实我们可以通过管道符实现命令执行 然后这里如果file可控那么就继续可以实现命令执行 这里就是 open支持file协议 file协议加上| 可以将文件名 作为shell输出 touch id|GET file:id| 类似这种 然后我们可以开始做这个题目 $data shell_exec(GET . escapeshellarg($_GET[url]));$info pathinfo($_GET[filename]);$dir str_replace(., , basename($info[dirname])); 这里是内容 我们输入通过GET url 可以实现写入一个文件 这里考的其实就是 我们通过filename生成一个shell文件名字为shell 然后通过GET filename这种形式实现命令执行 然后再写入一个文件 这里可能比较抽象 我们来本地测试一下 这里我们首先可以通过 mkdir($dir);chdir($dir);file_put_contents(basename($info[basename]), $data); 这种确定是perl语言 然后 我们首先传入 url123filenamels| //目的创建一个shell名字的文件然后urlfile:ls|filename1.txt // 通过file协议和| 让ls不做为文件名 而变为shell 首先了命令执行 然后 这里可以发现是一个二进制文件 无法获取flag 我们通过 bash开启操作即可 ?url123|filenamebash -c /readflag|/?urlfile:bash -c /readflag|filename1.txt 然后我们就获取到了flag 这里或者可以通过反弹shell实现 但是麻烦了
http://www.dnsts.com.cn/news/4312.html

相关文章:

  • it网站制作策划网站目录遍历
  • 关于百度网站的优缺点网站建议反馈应该怎么做
  • 什么是品牌网站建设平面设计培训价格
  • 平顶山网站建设服务公司北京社保网
  • 厦门高端模板建站接网站开发做多少钱
  • 成都网站开发收费百度首页的ip地址
  • 答建设网站常州网站推广方法
  • 网站设计 网站开发 优化网站建设怎么找客源?
  • 企业邮箱注册需要什么材料googleseo服务
  • wordpress网站如何清理js龙江人社使用方法
  • 网站开发项目计划烟台网站开发制作
  • 龙湖什么网站做宣传增城做网站公司
  • 广西住房及城乡建设厅网站买域名送网站
  • 怎样建网站联系方式移动端网站如何做开放式配
  • wordpress电影站数据下载wordpress增加下载文件
  • 网站开发项目总结范文秀屿网站建设
  • 里水网站开发中国做w7的网站
  • 聊城东昌府区建设路小学网站课程网站建设情况
  • 涿州建设局网站安徽网站推广
  • 网站做的最好的本机iis发布网站后台管理
  • 做薪酬调查的网站网站建设情况汇报
  • 站酷logo设计做很多网站
  • 非模板网站网站建设期末考试
  • 嘉定个人网站建设Wordpress卡片主题
  • 哪些网站可以做免费答题平面设计报价明细表
  • 烟台网站建设 熊掌号小游戏网站
  • 山东网站建设是什么网页设计实训内容步骤记录
  • 宝塔服务器搭建网站教程wordpress列表显示全文
  • 企业网站的设计与开发东莞网站设计建设
  • 上海网站建设 网页做网页无法上传wordpress