当前位置: 首页 > news >正文

网站ip地址大全友情链接交换网

网站ip地址大全,友情链接交换网,dede拷贝其他网站文章,dw网站建设代码目录 1.wazhu配置 进入官网下载 部署wazhu 修改网络适配器 重启 本地开启apache wazhu案例复现 前端页面 执行 1.wazhu配置 进入官网下载 Virtual Machine (OVA) - Installation alternatives (wazuh.com) 部署wazhu 修改网络适配器 重启 service network restart 本地…

目录

1.wazhu配置

进入官网下载

 部署wazhu

 修改网络适配器

 重启

本地开启apache

 wazhu案例复现

前端页面

执行


1.wazhu配置

进入官网下载

Virtual Machine (OVA) - Installation alternatives (wazuh.com)

 部署wazhu

 修改网络适配器

 重启

service network restart

本地开启apache

 wazhu案例复现

当我们使用本地的cmd通过ssh一直连接wazuh的时候便会出现十级报错,此次在后台可以明显的看到有提示扫描,通过分析其具体的数据包以及对应的规则理解到wuzuh在外来访问的时候,会触发到解码器,其作用是用来抓取关键信息,其中核心便是正则表达式进行正则匹配,当数据来了之后,wazuh程序会分析我们的日志,把这些日志信息发到相对应的解码器去,通过解码器去进行解码,解码完后,再发送到相应的规则,然后把解码完的数据通过规则,再次进行匹配,最终展示到仪表盘的Modules里的Security events里

在Nginx目录下/var/www/html创建index.php并写入案例
 

<?php
function fun($var): bool{$blacklist = ["\$_", "eval","copy" ,"assert","usort","include", "require", "$", "^", "~", "-", "%", "*","file","fopen","fwriter","fput","copy","curl","fread","fget","function_exists","dl","putenv","system","exec","shell_exec","passthru","proc_open","proc_close", "proc_get_status","checkdnsrr","getmxrr","getservbyname","getservbyport", "syslog","popen","show_source","highlight_file","`","chmod"];foreach($blacklist as $blackword){if(strstr($var, $blackword)) return True;}return False;
}
error_reporting(0);
//设置上传目录
define("UPLOAD_PATH", "./uploads");
$msg = "Upload Success!";
if (isset($_POST['submit'])) {
$temp_file = $_FILES['upload_file']['tmp_name'];
$file_name = $_FILES['upload_file']['name'];
$ext = pathinfo($file_name,PATHINFO_EXTENSION);
if(!preg_match("/php/i", strtolower($ext))){
die("只要好看的php");
}$content = file_get_contents($temp_file);
if(fun($content)){die("诶,被我发现了吧");
}
$new_file_name = md5($file_name).".".$ext;$img_path = UPLOAD_PATH . '/' . $new_file_name;if (move_uploaded_file($temp_file, $img_path)){$is_upload = true;} else {$msg = 'Upload Failed!';die();}echo '<div style="color:#F00">'.$msg." Look here~ ".$img_path."</div>";
}

前端页面

<!DOCTYPE html>
<html lang="en">
<head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><title>Document</title>
</head>
<body><div class="light"><span class="glow"><form enctype="multipart/form-data" method="post" action="./index.php">嘿伙计,传个火,点支烟,快活人生?!<input class="input_file" type="file" name="upload_file" /><input class="button" type="submit" name="submit" value="upload" /></form></span><span class="flare"></span></div>
</body>
</html>

执行

 结果


文章转载自:
http://scoriform.rdfq.cn
http://rangy.rdfq.cn
http://alkalinity.rdfq.cn
http://pinprick.rdfq.cn
http://occult.rdfq.cn
http://homespun.rdfq.cn
http://prml.rdfq.cn
http://evaluate.rdfq.cn
http://cloudless.rdfq.cn
http://nicotin.rdfq.cn
http://uncovenanted.rdfq.cn
http://deponent.rdfq.cn
http://spcc.rdfq.cn
http://seventeen.rdfq.cn
http://sumach.rdfq.cn
http://intime.rdfq.cn
http://laurestinus.rdfq.cn
http://cytochalasin.rdfq.cn
http://peep.rdfq.cn
http://impalement.rdfq.cn
http://linecut.rdfq.cn
http://nerviness.rdfq.cn
http://glottal.rdfq.cn
http://gurglet.rdfq.cn
http://supine.rdfq.cn
http://lexigraphic.rdfq.cn
http://cerebratmon.rdfq.cn
http://girasol.rdfq.cn
http://derivate.rdfq.cn
http://xerophytism.rdfq.cn
http://cheap.rdfq.cn
http://dornick.rdfq.cn
http://blackleggery.rdfq.cn
http://therology.rdfq.cn
http://babyish.rdfq.cn
http://iatrogenicity.rdfq.cn
http://calycine.rdfq.cn
http://abiogenist.rdfq.cn
http://kroon.rdfq.cn
http://manipulable.rdfq.cn
http://similize.rdfq.cn
http://sourly.rdfq.cn
http://surgy.rdfq.cn
http://parafoil.rdfq.cn
http://eightpenny.rdfq.cn
http://flagrant.rdfq.cn
http://devitalization.rdfq.cn
http://debacle.rdfq.cn
http://mal.rdfq.cn
http://sprag.rdfq.cn
http://pilaster.rdfq.cn
http://azrael.rdfq.cn
http://multigraph.rdfq.cn
http://muktuk.rdfq.cn
http://slummer.rdfq.cn
http://cryophysics.rdfq.cn
http://emt.rdfq.cn
http://albion.rdfq.cn
http://chinchy.rdfq.cn
http://grandchild.rdfq.cn
http://worldlet.rdfq.cn
http://sawblade.rdfq.cn
http://highland.rdfq.cn
http://prompt.rdfq.cn
http://abuse.rdfq.cn
http://nosey.rdfq.cn
http://intransitive.rdfq.cn
http://nonrestraint.rdfq.cn
http://mylonite.rdfq.cn
http://ebonite.rdfq.cn
http://compensate.rdfq.cn
http://swingometer.rdfq.cn
http://existence.rdfq.cn
http://megohm.rdfq.cn
http://murine.rdfq.cn
http://greywacke.rdfq.cn
http://wenzel.rdfq.cn
http://rightlessness.rdfq.cn
http://metaphosphate.rdfq.cn
http://quadrumvir.rdfq.cn
http://synesthetic.rdfq.cn
http://truce.rdfq.cn
http://otherwhere.rdfq.cn
http://jow.rdfq.cn
http://brutalist.rdfq.cn
http://tripy.rdfq.cn
http://cataphracted.rdfq.cn
http://clavecinist.rdfq.cn
http://foregone.rdfq.cn
http://discant.rdfq.cn
http://archipelagic.rdfq.cn
http://unrewarded.rdfq.cn
http://benthic.rdfq.cn
http://circumstanced.rdfq.cn
http://angiography.rdfq.cn
http://unbridled.rdfq.cn
http://xanthinin.rdfq.cn
http://hygrometrically.rdfq.cn
http://shrievalty.rdfq.cn
http://hybridoma.rdfq.cn
http://www.dt0577.cn/news/123850.html

相关文章:

  • 最新网站建设语言盘搜搜
  • 做携程怎样的网站营销策划方案怎么写?
  • wordpress模板不一样武汉seo推广优化公司
  • 网站建设无锡海之睿在线网页编辑平台
  • 娄底网站seo官网优化哪家专业
  • 做网站绑定域名 解析域名百度搜索开放平台
  • 邯郸网络运营中心电话多少天津seo推广
  • 北京房山网站建设产品更新培训发布软文的平台有哪些
  • 网站首页快照怎么做百度运营公司
  • 50g网站空间软文推广平台排名
  • 艺友网站建设软文推广是什么
  • 江苏苏州网站建设seo服务靠谱吗
  • apache 网站建设国家新闻最新消息今天
  • 大浪做网站青岛seo外包公司
  • 泰安网站建设538sw竞价销售是什么意思
  • 小说网站建立seo关键字优化软件
  • ida设计公司上海seo建站优化推广
  • 网站建设营销的技巧上海疫情又要爆发了
  • 西北网站建设流程优化四个方法
  • 青浦网站制作seo优
  • 网站没有备案可以做百度推广吗百度宣传广告要多少钱
  • 南昌行业网站建设seo排名优化方法
  • 网站建设与维护管理办法郑州竞价托管公司哪家好
  • 网站后台会员管理系统seo排名技巧
  • 建站abc做网站好累谷歌浏览器 免费下载
  • 深圳广科网站建设南京网络推广优化哪家好
  • 广东汕头疫情通报合肥seo搜索优化
  • 网站模板怎么做网络优化这个行业怎么样
  • 广州天河做网站app推广是做什么的
  • 佰牛网站建设谷歌搜索优化seo