当前位置: 首页 > news >正文

不用php做网站wordpress建网 打不开

不用php做网站,wordpress建网 打不开,响应式网站的费用,大一html网页制作期末源代码漏洞成因#xff1a;由于74CMS 某些函数存在过滤不严格#xff0c;攻击者通过构造恶意请求#xff0c;配合文件包含漏洞可在无需登录的情况下执行任意代码#xff0c;控制服务器。 下载地址#xff1a; http://www.74cms.com/download/index.html下载后解压到phpstudy的根… 漏洞成因由于74CMS 某些函数存在过滤不严格攻击者通过构造恶意请求配合文件包含漏洞可在无需登录的情况下执行任意代码控制服务器。 下载地址 http://www.74cms.com/download/index.html 下载后解压到phpstudy的根目录www里面 输入网址http://127.0.0.1/upload/install.php 一直点击下一步输入数据库名称和密码 进入系统 抓个包看看 将包中的domain后面的改成如下 base64里面的是phpinfo经过base64编码后得到的,使用bp上面的编码模块decode  然后我们点击send进行发包看到返回后status等于1说明状态码正常发包成功 接下来激活这个发包内容payload 127.0.0.1/upload/Application/Common/Conf/url.php 打开看看 发现1.php雀食被写进去了  接下来就是访问1.php了payload; 127.0.0.1/upload/Application/Common/Conf/1.php 可以看到成功访问phpinfo说明漏洞存在且被利用wo 我们这次用的是phpinfo危害不大如果我们使用一句话木马就可以造成更大的危害 一句话木马?php eval($_POST[zrtonnn]);? 将木马用decode改成base64重复上述操作即可得到权限
http://www.huolong8.cn/news/234204/

相关文章:

  • 做购物网站费用怎么用源码搭建网站
  • 做网站多钱一年wordpress订阅者
  • 广州网站制作一般多少钱建设银行网站怎么设置转账额度
  • 自建网站步骤网站返利程序
  • 南昌画册设计公司wordpress模板seo
  • 微信第三方做网站需要费用吗网站开发与规划
  • 电影聚合网站开发企业邮箱电话人工服务24小时
  • 保定网站设计创业做网站开发
  • wordpress滑动解锁代码温州网站建设选择乐云seo
  • 北京有哪些网站制作公司网络工程师培训班哪里
  • 南通市网站建设我的完广州本地生活app
  • 金山石化网站建设企业网站如何建设
  • 易云自助建站it网站建设
  • 铜陵商城网站建设wordpress自建页面
  • 网站建设正版软件wordpress添加登陆
  • 哪家微网站做的好北京推广服务
  • 双鸭山网站开发员工oa系统
  • 荆州哪个公司做网站微信应用平台开发
  • 龙岗网站的建设分销商城解决方案
  • 教育网站框架模板绵阳市城市建设档案馆网站
  • 网站做会员用什么源码软件二次开发
  • 建视频网站的费用义乌便宜自适应网站建设厂家
  • 自己做的网站被篡改怎么办怎么做网站凡科
  • php建网站教程资源共享网站怎么做
  • 可以推广网站网站布局优化
  • 旅游网站 建设平台分析网站制作公司业务发展方案
  • 个体工商户网站备案流程网站建设的一般步骤
  • 网站建设专家cms20个排版漂亮的网页设计
  • 做微信用什么网站微信公众号不能上传wordpress
  • 德州做网站的网站后台登录不显示验证码