当前位置: 首页 > news >正文

学校做网站一般多少钱郑州百度seo关键词

学校做网站一般多少钱,郑州百度seo关键词,工商局网上注册,怎样做网站api接口还是半夜睡不着,打开靶机开始操作。今天看了文件下载和目录穿越漏洞想结合以及防御方法。半夜来进行操作一波。复现一下漏洞,这个网上的文章页比较的少!!! 开始操作起来!!! 进入到页…

还是半夜睡不着,打开靶机开始操作。今天看了文件下载和目录穿越漏洞想结合以及防御方法。半夜来进行操作一波。复现一下漏洞这个网上的文章页比较的少!!!

开始操作起来!!!

进入到页面,开始找细节,然后看了前面的提示操作,我前面也是以为要使用contentbases这个参数来进行访问。

没有找到我想要的东西

然后加上我前面说的那个参数没有找到的操作????我就在仔细去看,是要使用什么rpc/set_all发送带../序列的那个参数来进行操作的

然后我去百度知道了rpc这个是远程过程调用的协议。说简单一点就是可以进行远程访问的操作

然后我在构造pyload像下面一样:我来解释一下pyload是怎么构造的,我自己的理解不完全对,但是我感觉是这样的,不要全相信我!!哈哈哈哈

pyload:   ip:port/rpc/dir?path=/

rpc是远程访问然后接函数或者访问的路径 

?path=/是指定访问的目录为根目录下面的东西

我们可以利用这个来判断是否存在目录穿越漏洞,访问正常就存在反之不存在

下面进行靶场:

最后找到我们想要的flag     在切换其他的目录找到

这个漏洞复现也让我收获了东西,就比如这个rpc这个远程调用的协议,以及验证目录穿越该怎么来进行的操作pyload该怎么来写

 然后我们在说说目录穿越的出现还可能又任意文件下载漏洞,2个漏洞同时出现

漏洞修复:

第一:过滤.的操作导致用户不能回溯上级目录也就是不能使用../../../

第二:使用严格的正则对用户的输入输出参数进检查

第三:更改配置文件比如php.ini中配置文件open_basedir限定文件访问的范围

http://www.dinnco.com/news/13819.html

相关文章:

  • wordpress网站模板仿站工具关键词工具软件
  • 网站飘动网站seo价格
  • 网站建设维护人员中国十大搜索引擎网站
  • 浏览器推广怎么做南昌做seo的公司有哪些
  • 专业网页设计和网站制作公司网站关键词优化推广哪家好
  • ftp媒体库 wordpress连云港seo公司
  • 网站上广告百度站长联盟
  • 王烨琳网站排名优化外包公司
  • 淘客网站怎么做淘口令快速提高排名
  • com网站注册百度推广登录平台
  • 请人做外贸网站应注意什么问题齐三seo顾问
  • 成都免费建网站公司发布项目信息的平台
  • 免费代理ip的网站2023年九月份新闻
  • 新闻做的差的网站交换友情链接的要求有
  • 营销网站怎么做百度网站收录
  • 前端开发框架有哪些seo引擎优化是做什么的
  • 邢台建网站的公司开封网站设计
  • 济南专业做网站公司哪家好外链吧官网
  • 做面食的网站前端开发
  • 衢州网站建设费用知道百度
  • 网站建设价格多少东莞百度快速排名
  • 网站文章做百度排名安卓神级系统优化工具
  • 做电影网站需要多打了服务器四年级2023新闻摘抄
  • 珠海网站建设专线营销型网页设计
  • 做家政有专门的网站吗小程序制作流程
  • 怎么样查询建设网站谷歌官网登录入口
  • 汕头企业自助建站系统seo流量增长策略
  • 昆明模板建站代理图片搜索图片识别
  • 软件下载网站模板上海关键词排名优化公司
  • 网站开发系统百度seo在哪里