当前位置: 首页 > news >正文

enjooy wordpress丽水网站建设seo

enjooy wordpress,丽水网站建设seo,南通营销网站开发,wordpress官网第一步:分析如何利用漏洞,通过对代码的查阅发现,代码的逻辑是先上传后删除,意味着,我可以利用webshell.php文件在上传到删除之间的间隙,执行webshell.php的代码,给上级目录创建一个shell.php木马…

第一步:分析如何利用漏洞,通过对代码的查阅发现,代码的逻辑是先上传后删除,意味着,我可以利用webshell.php文件在上传到删除之间的间隙,执行webshell.php的代码,给上级目录创建一个shell.php木马程序,下图是它的代码:

第二步:创建webshell.php在vscode上面进行编辑,写入在上级目录创建一个shell.php的代码,如下图:

第三步:打开burpsuite,上传webshell.php文件,拦截抓取上传数据包,如下图:

第四步:右键点击页面,发送到intruder,在intruder上面进行设置,先点击清除payload位置$,然后给下图的数字3两侧添加payload位置$,点击payload选项,让数字1到10000进行发送,如下图配置:

第五步:先关闭前面的拦截,打开webshell.php网页提前准备,回到burp点开始攻击,然后立马回到webshell.php网页ctrl r不断刷新,然后到文件夹查看shell.php是否在上级目录,如下图:

第六步:测试是否能访问自己偷偷放进去的shell.php,这里用phpinfo();替代木马

成功访问到自己写的shell.php,此靶场试验完成!

http://www.15wanjia.com/news/190847.html

相关文章:

  • 安徽网站优化怎么做wordpress 微信关注插件
  • 维持一个素材网站要多少钱东莞专业微网站建设价格低
  • 丰城做网站国内知名品牌设计公司
  • 南昌网站建设机构广州最穷的三个区
  • 昆山哪里有人做网站申请域名需要哪些资料
  • 旅游手机网站开发营销渠道模式有哪些
  • 视频网站seo怎么做怎么去找做网站的
  • 浙江专业网站seo网址之家hao123主页
  • 网站关键词优化公司哪家好西安网络推广哪家好
  • 机房建设网站模板seo提高关键词
  • 青岛知名网站建设多少钱有没有专业做挂的网站吗
  • 会员网站建设怎样下载字体到wordpress
  • 泰州网站建设公司哪家好网络平面设计包括哪些
  • 365做网站网站平台建设及运营推广策划方案
  • 为什么没人做物流网站深圳服装网站建设制作开发
  • 河北建设集团有限公司网站门户网站建设与管理办法
  • 安徽网站开发培训龙泉驿网站建设
  • 企业网站的推广阶段和特点网站建设费是宣传费用吗
  • 杯子网站开发方案wordpress 图片尺寸
  • 拖拉建网站大连网络营销公司
  • 榆社网站建设见网页制作的公司网站
  • 国外移动端网站模板常州网站建设网站
  • 微官网和移动网站区别吗网络营销平台搭建方案网站
  • 网站上的按钮怎么做婚庆公司网站建设总结报告
  • html网站设计实例代码用vue做网站的实例
  • 简单的网站开发流程图网站优化协议
  • 做一个网站设计要多少钱黔西南州建设银行网站
  • 站长资讯wordpress videoplus
  • 青岛优化网站多少钱网站开发难度和小程序开发难度
  • 用自己的身份做网站备案在线做ps是什么网站