当前位置: 首页 > news >正文

深圳建设网站费用/朝阳网站seo

深圳建设网站费用,朝阳网站seo,网站建设工作职责,深圳优秀网页设计easyupload 题目描述 一名合格的黑客眼中,所有的上传点都是开发者留下的后门 进入场景 是个文件上传的页面,测试上传的文件类型,发现是图片上传点 上传正常图片,会回显文件上传的路径 尝试推测文件上传检测点 测试后缀名php、…

easyupload

题目描述

一名合格的黑客眼中,所有的上传点都是开发者留下的后门
在这里插入图片描述

进入场景

  1. 是个文件上传的页面,测试上传的文件类型,发现是图片上传点
    在这里插入图片描述上传正常图片,会回显文件上传的路径

  2. 尝试推测文件上传检测点
    测试后缀名php、php5、ph,发现禁止了ph,随便测试其他后缀发现是ph黑名单验证,尝试上传.htaccess解析文件,后缀也被禁用了。看看有没有其他绕过方式,百度到可以利用.user.ini自定义php配置项来尝试。
    测试文件类型,对MIME进行了图片检测,可以修改Content-type为图片类型绕过。
    检测文件头信息,可以添加GIF89a等图片特征值绕过。
    检测文件内容,不能包含php字符串,可用类似<?= phpinfo();?>绕过。

  3. 上传配置文件.user.ini,自定义auto_prepend_file路径
    在这里插入图片描述

  4. 再上传木马图片
    在这里插入图片描述

  5. 查看上传文件的路径
    在这里插入图片描述

  6. 利用木马连接,查找flag
    在这里插入图片描述在跟目录下找到旗帜文件

  7. 查看flag
    在这里插入图片描述

.user.ini文件

php.ini是php的一个全局配置文件,对整个web服务起作用;而.user.ini和.htaccess一样是目录的配置文件,.user.ini就是用户自定义的一个php.ini,我们可以利用这个文件来构造后门和隐藏后门。

php 和user 相关配置项: 
auto_prepend_file = <filename>         //包含在文件头
auto_append_file = <filename>          //包含在文件尾
http://www.jmfq.cn/news/5272975.html

相关文章:

  • 黄骅网站建设/google官网
  • 网站开发能用udp协议吗/市场调研的方法有哪些
  • 深圳企搜网站建设/网络营销的内涵
  • wordpress电影采集/seo研究中心倒闭
  • 南通网站建设排名公司/网站快速优化排名软件
  • 天津 交友 网站建设/在线crm
  • 桂林小学网站建设/品牌营销公司
  • p2p网上贷款网站建设方案.docx/seoaoo
  • 蚌埠百度做网站/社群营销是什么意思
  • 济南企业网站制/搜索广告是什么意思
  • 有独立IP如何建设网站/百度推广关键词排名规则
  • 免费的网站生成app/网站网络营销公司
  • 个人网站怎么设计/重庆网站推广软件
  • 怎么做淘宝网站赚钱技巧/竞价排名采用什么计费方式
  • 网站的域名分为哪些/珠海百度seo
  • 湛江网站设计/灯塔网站seo
  • 网站用什么做备份/seo策略分析
  • 做亚马逊运营要看哪些网站/b站怎么推广
  • 设计网站的一般过程/产品推广活动策划方案
  • 江门网站开发/成免费的crm
  • 娱乐彩票网站建设制作/手机百度电脑版入口
  • 做企业网站设计价格是多少/网络营销比较常用的营销模式
  • wp网站打开太慢怎么做优化/合肥网络公司排名
  • 网站添加悬浮二维码/视频外链平台
  • 港湾有巢网站建设/热点事件
  • 金华电子商务网站建设/seo sem是什么意思
  • 企业网站 源代码/口红的推广软文
  • 手机如何做车载mp3下载网站/爱站长工具
  • 专门做餐饮ppt的网站/搜索引擎分类
  • 快速网站开发框架/百度怎么推广