当前位置: 首页 > news >正文

国内新闻最新5条360优化大师安卓手机版下载安装

国内新闻最新5条,360优化大师安卓手机版下载安装,建设外贸国外站点网站,温岭哪里有做网站的一.原理 应用有时需要调用一些执行系统命令的函数,如PHP中的system、exec、shell_exec、passthru、popen、proc_popen等,当用户能控制这些函数的参数时,就可以将恶意系统命令拼接到正常命令中,从而造成命令执行攻击。 二.利用条…

一.原理

应用有时需要调用一些执行系统命令的函数,如PHP中的system、exec、shell_exec、passthru、popen、proc_popen等,当用户能控制这些函数的参数时,就可以将恶意系统命令拼接到正常命令中,从而造成命令执行攻击。

二.利用条件

1、应用调用执行系统命令的函数

2、将用户输入作为系统命令的参数拼接到了命令行中

3、没有对用户输入进行过滤或过滤不严

三.分类

1.远程命令执行漏洞

概念:远程命令执行漏洞,指用户通过浏览器提交执行操作命令, 由于服务器端,没有针对执行函数做过滤,就执行了恶意命令

2、远程代码执行漏洞

概念:代码执行漏洞也叫代码注入漏洞,指用户通过浏览器 提交执行恶意脚本代码,执行恶意构造的脚本代码

四.例题

[SWPUCTF 2021 新生赛]easyrce

1.给一串代码,直接审计

eval():把字符串按照 PHP 代码来计算,需以分号结尾

  1. error_reporting(0);:这行代码将错误报告设置为关闭状态。这意味着在执行PHP代码时,不会显示任何错误或异常信息。这可能会导致难以调试和发现潜在的问题。
  2. highlight_file(__FILE__);:这行代码使用highlight_file()函数来高亮显示当前文件的代码。__FILE__是一个预定义的常量,它表示当前文件的路径和文件名。这个功能可以在调试或查看代码时提供帮助。
  3. if(isset($_GET['url'])):这行代码检查是否有一个名为"url"的GET参数存在。$_GET是一个超全局数组,用于获取通过HTML表单或URL传递的变量值。如果存在名为"url"的GET参数,则继续执行代码。
  4. eval($_GET['url']);:这行代码使用eval()函数执行用户提供的代码。$_GET['url']获取前面检查的GET参数"url"的值,并将其作为字符串传递给eval()函数执行。这意味着用户可以在URL中输入任何PHP代码,并将其执行。

发现通过GET传参,实现命令执行

2.构造payload,查看权限,发现为www-data

/?url=system("whoami");

2.查看目录,发现flllllaaaaaaggggggg

/?url=system("ls /");

3.cat查看文件,得到flag

/?url=system("cat /flllllaaaaaaggggggg");

http://www.ds6.com.cn/news/112401.html

相关文章:

  • 网站建设 方案 评价表信息互联网推广
  • 东莞市人才服务中心官网引擎seo优
  • 做网站需要写程序百度推广入口登录
  • 公司如何建站成都网站制作关键词推广排名
  • .jsp网站开发技术电子商务平台建设
  • 网站编程赚钱马鞍山网站seo
  • 做网站海报网站批量查询工具
  • 如何使网站做的更好今日新闻内容摘抄
  • 网站建设客服话术网站站长
  • wordpress改成织梦网页优化seo公司
  • php与java做网站优化网站内容
  • 做网站的抬头怎么做2022年7到8月份的十大新闻
  • 做网站的工作叫什么百度号注册官网
  • 上海网站建设服务多少钱淘宝seo培训
  • 用wordpress做网站教程西安网络推广公司
  • behance设计网站下载优化公司治理结构
  • 建设网站页面在线排名优化工具
  • 珠海网站建设技术外包正规网站建设公司
  • 一个做二维码问卷调查的网站排名优化网站seo排名
  • 网站建设礻金手指下拉十二百度推广平台登录入口
  • 好用的网站管理系统网上推广
  • 佛山品牌网站建设代发百度帖子包收录排名
  • 网站建设杭州哪家便宜短信广告投放
  • 有些网站仿出问题国际新闻头条最新消息
  • 开网店需要自己做网站吗百度网页版电脑版入口
  • 丹阳如何做百度的网站东莞seo优化方案
  • 网站上有声的文章是怎么做的淘宝店铺推广方式有哪些
  • 轻松建站可以免费发外链的论坛
  • 全站仪快速建站产品推广营销方案
  • 在哪个网站可以做java面试题友情链接交换平台源码