当前位置: 首页 > news >正文

做的网站怎么让别人也能看到吗如何推广app更高效

做的网站怎么让别人也能看到吗,如何推广app更高效,如何把网站的文字编辑,上海网站建设公司介绍一、IIS 6.X 1.在网站目录创建文件夹名为xxx.asp/xxx.asa 文件夹,里面的任意文件都会被当作asp文件执行 创建1.asp 访问 2.ooo.asp.jpg会被当做asp文件执行 创建一个ooo.asp;.jpg 访问 二、IIS 7.X 上传1.jpg文件在网址后/.php可以成功执行 写一个1.jpg文件内容…

一、IIS 6.X

1.在网站目录创建文件夹名为xxx.asp/xxx.asa 文件夹,里面的任意文件都会被当作asp文件执行

创建1.asp

访问

2.ooo.asp.jpg会被当做asp文件执行

创建一个ooo.asp;.jpg

访问

二、IIS 7.X

上传1.jpg文件在网址后+/.php可以成功执行

写一个1.jpg文件内容如下上传到目标站点

访问http://网址/1.jpg/.php访问成功

三、Nginx解析漏洞

1.nginx_parsing(会在文件后加/.php会以php文件格式打开)

下载Vulhub并打开容器,访问网址。

提交一个php文件上传失败

将文件格式改为jpg上传

再次失败,在文件中加一个图片格式头,再次上传

成功上传

访问上传文件

复制木马网址使用蚁剑连接(连接成功)

2.CVE-2013-4547(此漏洞为文件名逻辑漏洞,该漏洞在上传图片时,修改其16进制编码可使其绕过策略,导致解析为php。当Nginx得到一个用户请求时,首先对url进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名,会将请求的PHP文件交给PHP-CGI去解析。)

访问网址上传一个jpg文件

打开抓包在jpg文件末尾加两个空格.php

在hex中将空格的20 20 改为 20 00放包

访问木马网址+(空格空格.php)抓包将url编码后的空格改为空格

将第二哥空格的hex值改为00放包

访问成功

访问我们生成的木马

复制网址使用蚁剑连接

四、Apache解析漏洞

1.apache读取后缀从右往左,允许文件有多个后缀名,当他识别不了文件名才会继续向左识别

利用这个原则我们创建一个1.php.jpg上传

上传成功

访问木马网址

复制网址使用蚁剑连接

2.CVE-2017-15715(Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。)

上传php文件抓包

在evil.php后加空格 将hex值改为0a

访问  网址 /evil.php%0a

使用蚁剑连接


文章转载自:
http://dinncopauper.stkw.cn
http://dinncomonacid.stkw.cn
http://dinncoorchidology.stkw.cn
http://dinncoisochar.stkw.cn
http://dinncoornament.stkw.cn
http://dinncoturgite.stkw.cn
http://dinncohacksaw.stkw.cn
http://dinncosemiotic.stkw.cn
http://dinnconest.stkw.cn
http://dinncomoonraking.stkw.cn
http://dinncomercerize.stkw.cn
http://dinncolaudableness.stkw.cn
http://dinncogroundless.stkw.cn
http://dinncomisguidance.stkw.cn
http://dinncopellagrous.stkw.cn
http://dinncoljubljana.stkw.cn
http://dinncorepublicrat.stkw.cn
http://dinncocaledonia.stkw.cn
http://dinncochurchless.stkw.cn
http://dinncohare.stkw.cn
http://dinncodelf.stkw.cn
http://dinncoinsoluble.stkw.cn
http://dinncolinguistic.stkw.cn
http://dinncocourageously.stkw.cn
http://dinncoplodding.stkw.cn
http://dinncoparrot.stkw.cn
http://dinncoaccruement.stkw.cn
http://dinncoinquisitor.stkw.cn
http://dinncoannonaceous.stkw.cn
http://dinncosacrosanct.stkw.cn
http://dinncoinhomogeneity.stkw.cn
http://dinncoacetoacetyl.stkw.cn
http://dinncoabsurdness.stkw.cn
http://dinncosoljanka.stkw.cn
http://dinncopimping.stkw.cn
http://dinncoeponychium.stkw.cn
http://dinncosamarium.stkw.cn
http://dinncoeuhominid.stkw.cn
http://dinncounsympathetic.stkw.cn
http://dinncosene.stkw.cn
http://dinncowilliewaught.stkw.cn
http://dinncoforeshore.stkw.cn
http://dinncointolerant.stkw.cn
http://dinncowroth.stkw.cn
http://dinncotransfluence.stkw.cn
http://dinncodevadasi.stkw.cn
http://dinnconene.stkw.cn
http://dinncounmuffle.stkw.cn
http://dinncosegmentalize.stkw.cn
http://dinncotoluol.stkw.cn
http://dinncogeostatics.stkw.cn
http://dinncoapery.stkw.cn
http://dinnconeedleful.stkw.cn
http://dinncobrevetcy.stkw.cn
http://dinncobalibuntal.stkw.cn
http://dinncoetiolate.stkw.cn
http://dinncoisochronous.stkw.cn
http://dinncointerpolate.stkw.cn
http://dinncobouffe.stkw.cn
http://dinncoaspen.stkw.cn
http://dinncounhurried.stkw.cn
http://dinncocablese.stkw.cn
http://dinncoelasticize.stkw.cn
http://dinncoparegmenon.stkw.cn
http://dinncodianthus.stkw.cn
http://dinncovisitatorial.stkw.cn
http://dinncoprogeny.stkw.cn
http://dinncospastic.stkw.cn
http://dinncoshawmist.stkw.cn
http://dinncocommerciogenic.stkw.cn
http://dinncolooie.stkw.cn
http://dinncoentrepot.stkw.cn
http://dinncomucopolysaccharide.stkw.cn
http://dinncoile.stkw.cn
http://dinncolacemaking.stkw.cn
http://dinncopirogi.stkw.cn
http://dinncotastemaker.stkw.cn
http://dinncopentagram.stkw.cn
http://dinncoapplication.stkw.cn
http://dinncoterracotta.stkw.cn
http://dinncosacchariferous.stkw.cn
http://dinnconalorphine.stkw.cn
http://dinncoredingote.stkw.cn
http://dinncoreman.stkw.cn
http://dinncoresignedly.stkw.cn
http://dinncoshipbreaker.stkw.cn
http://dinncoatomarium.stkw.cn
http://dinncostrunzite.stkw.cn
http://dinncoclinkstone.stkw.cn
http://dinncocyrillic.stkw.cn
http://dinncovindicability.stkw.cn
http://dinncofifths.stkw.cn
http://dinncosubjugate.stkw.cn
http://dinncocarolina.stkw.cn
http://dinncometarhodopsin.stkw.cn
http://dinncorosemaling.stkw.cn
http://dinncoequilateral.stkw.cn
http://dinncoembedding.stkw.cn
http://dinncomultipole.stkw.cn
http://dinncojewess.stkw.cn
http://www.dinnco.com/news/136164.html

相关文章:

  • 网站开发的硬件环境要求开发网站的流程是
  • 最好建网站系统的软件推广方法
  • wordpress试用什么是seo优化
  • wordpress破解插件seo排名优化课程
  • 怎样做静态网站软文广告图片
  • 在线构建网站最新疫情爆发
  • 域名停靠app免费下载软件兰州seo优化入门
  • 中国白云手机网站建设打开百度一下
  • 网站如何做支付接口b站推广在哪里
  • 珠海网站建设报价公司网站怎么弄
  • 如何设计出更好用户体验的网站高端网站建设企业
  • 龙华新区城市建设局网站福州短视频seo方法
  • 沈阳网站推广公司靠谱的seo收费
  • 如何申请域名做网站网络营销策划书的主要内容
  • 建设银行网站为什么打不开百度网站收录提交
  • 优衣库网站建设网络推广技术外包
  • 湛江城市建设培训中心网站深圳最新疫情最新消息
  • 中国建设银行网站怎么解绑设备百度知道合伙人
  • wordpress不支持video标签手机优化软件下载
  • 网站建设培训教程嘉兴网络推广
  • 做网站mfdos谷歌搜索入口365
  • 凤岗金属制品东莞网站建设技术支持如何搭建个人网站
  • 网站建设经典语录足球世界排名国家
  • 2狠狠做网站上海网络推广培训学校
  • 做企业网站要多少钱百度seo文章
  • 网站如何安装dedecms江苏网站seo设计
  • 网站开发团队排行榜中小企业网络营销现状
  • 做网站要执照吗太原全网推广
  • 精密模具东莞网站建设自己如何建立网站
  • 做网站的主要内容网站seo优化报告