当前位置: 首页 > news >正文

wordpress 被挂马安徽seo网络优化师

wordpress 被挂马,安徽seo网络优化师,江苏宿迁租房网,淘宝优惠券网站用什么软件做前言: 本文基于github上的upload-labs,PHP study以及bp抓包软件进行操作。 一,靶场搭建。 靶场链接 1,下载zip文件到PHP study下的www文件夹内,并解压。 2,创建网站。 此处php版本应选择较老版本&…

前言:

本文基于github上的upload-labs,PHP study以及bp抓包软件进行操作。

一,靶场搭建。

靶场链接

1,下载zip文件到PHP study下的www文件夹内,并解压。

2,创建网站。

此处php版本应选择较老版本,否则可能报错。

3,查看网站。

创建成功。

二,攻击测试。

1,pass-1。

直接上传上一篇文章所写,哥斯拉生成的木马,可以看到上传失败,通过回显可以看到允许的文件类型。

右键检查可知:

本关直接在前端javascript进行了限制,此处仅需编辑页面源码:将其删除,就可以上传任意文件。

上传成功。

然后按F12或右键复制图片地址,打开网页链接,找到上传的文件地址。

访问成功,使用哥斯拉连接测试。

测试链接成功。

2,pass-2。

第二关在前端没有校验,猜测为后端校验。

启动burp进行抓包。

先上传一个正常的png文件进行测试。

长传成功,并被解析。

上传恶意文件进行测试。

上传失败,查看抓包内容。

与正常上传的文件的文件头进行对比可知:

直接将红框内容修改为两者一致。

上传成功。

链接成功。

http://www.hengruixuexiao.com/news/32490.html

相关文章:

  • 微信公众号是在哪个网站做的数据分析师就业前景
  • 游标卡尺 东莞网站建设搜索引擎营销的内容
  • java做网站的主要技术百度seo网站优化服务
  • 福州网站建设服务平台深圳网络推广公司排名
  • 厦门做网站多抖音seo培训
  • 《两学一做 榜样》网站百度风云榜游戏排行榜
  • 推荐网站在线看兄弟们上海优化价格
  • 网站建设所需的硬软件网络营销的10个特点
  • 网站弹出信息怎么做的个人网站模板建站
  • 乐清网站制作的公司成人电脑培训班办公软件
  • 建设标准 免费下载网站创意设计
  • 网站主机购买百度网
  • 网站网页设计方案百度公司招聘条件
  • 网站开发看掉一些功能贵州快速整站优化
  • 龙岩网站建设公司在线排名优化工具
  • 网站开发应用到的技术名词seo网站优化工具大全
  • 怎么做网页表格seo招聘要求
  • 打开无忧管理后台网站外贸网站建设平台
  • 注册网站时手机号格式不正确天津百度推广公司
  • 哈尔滨做网站建设html网页制作成品
  • 携程网站用js怎么做网站建设推广优化
  • 如何配置网站服务器企业培训机构排名前十
  • 秦皇岛抚宁区建设局网站网站推广方案范例
  • vs2008 新建网站网络培训平台
  • 做网站怎么更新静态页免费个人网站制作
  • 商城app源码济南seo怎么优化
  • 怎么做安居客网站企业营销案例
  • 湖南省建设人力资源网站北京seo排名收费
  • 医疗网站开发在线crm网站建站
  • 深圳营销型网站建设服务seo搜索优化公司排名