当前位置: 首页 > news >正文

3d 网站设计百度推广怎么收费标准

3d 网站设计,百度推广怎么收费标准,如何做网站优惠券推广,东城免费做网站一、漏洞环境 docker环境 http://192.168.99.124:8082二、漏洞原理 Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致…

一、漏洞环境

docker环境

http://192.168.99.124:8082

二、漏洞原理

Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略

漏洞版本:2.4.0~2.4.29

三、漏洞复现

1.右击桌面打开终端(linux系统)

在这里插入图片描述

2.创建一个1.php文件
touch 1.php

在这里插入图片描述

3.编写文件内容
<?phpinfo()?>

在这里插入图片描述

4.把桌面的burpsuite.sh拖入终端模拟器,回车,打开burpsuit.

在这里插入图片描述

在这里插入图片描述

5.打开火狐浏览器,在设置-网络设置-中配置代理。

在这里插入图片描述

在这里插入图片描述

6.按下图配置代理

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

7.在网页中输入ip
http://192.168.99.124:8082

在这里插入图片描述

8.浏览刚刚创建的1.php文件

在这里插入图片描述

9.打开burpsuite中代理-开启拦截

在这里插入图片描述

10.在浏览器中点击提交查询,就可以在burpsuite中可以看到我们提交的数据包

在这里插入图片描述

11.右击-发送给Repeater(send to repeater),把拦截的这个数据包发送到重放器中。

在这里插入图片描述

12.在重放器中可以看到刚才拦截的数据包,点击“发送”,可以看到响应包中返回“bad file”,说明php文件上传失败。

在这里插入图片描述

在这里插入图片描述

13.在evil.php后面插入一个\x0A(注意,不能是\x0D\x0A,只能是一个\x0A),不再拦截:

在这里插入图片描述

在这里插入图片描述

14.访问刚才上传的evil.php%0a发现能够成功解析,但这个文件不是php后缀,说明目标存在解析漏洞:
http://192.168.99.124:8082/evil.php%0a

在这里插入图片描述

http://www.mmbaike.com/news/40502.html

相关文章:

  • 建设雅马哈摩托车官方网站每天新闻早知道
  • 使用爬虫做的网站北大青鸟培训机构官网
  • 谷歌收录网站网站哪里买外链
  • 网站中文域名好不好seo软件代理
  • 北京网站建设服务无货源网店怎么开
  • 网站建设的原理app注册推广拉人
  • 网站建设结课论文软文广告的案例
  • 石家庄哪里做网站手机营销软件
  • 龙岗网站制作效果我想开个网站平台怎么开呢
  • 上海微信网站公司哪家好seo页面优化公司
  • 广东深圳软件开发公司做搜索引擎优化的企业
  • 制作网站一般多少钱外链发布平台有哪些
  • 手机怎么做三个视频网站西安关键词快速排名
  • 福州seo网站优化国外独立网站如何建站
  • 公司网站建设会议纪要大冶seo网站优化排名推荐
  • 最专业的网站建设公司哪家好怎么把平台推广出去
  • 青岛seo公司网站软文营销的步骤
  • 商城网站开发 价格seo优化外包
  • 医疗类网站备案申请网站怎样申请
  • 沅江网站制作站长全网指数查询
  • 网站程序开发seo1视频发布会
  • 网站制作 广州网络搭建是干什么的
  • php动态网站开发优势信阳网站seo
  • mip网站怎么做匹配软文素材
  • 做网站收费标准点击量网络运营需要学什么
  • 定制网络开发改版杭州seo的优化
  • 环保设备在那个网站做全网搜索
  • 做物流网站seo站长工具推广平台
  • 摄影工作室网站设计百度竞价排名是什么方式
  • 海豚一键做淘宝网站在哪里推广自己的产品