当前位置: 首页 > news >正文

学做网站先学什么网站建设 猴王网络

学做网站先学什么,网站建设 猴王网络,福建省建设厅网站首页,怎么查看vps网站服务器时间一、漏洞环境 docker环境 http://192.168.99.124:8082二、漏洞原理 Apache HTTPD是一款HTTP服务器#xff0c;它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞#xff0c;在解析PHP时#xff0c;1.php\x0A将被按照PHP后缀进行解析#xff0c;导致… 一、漏洞环境 docker环境 http://192.168.99.124:8082二、漏洞原理 Apache HTTPD是一款HTTP服务器它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞在解析PHP时1.php\x0A将被按照PHP后缀进行解析导致绕过一些服务器的安全策略 漏洞版本2.4.0~2.4.29 三、漏洞复现 1.右击桌面打开终端linux系统 2.创建一个1.php文件 touch 1.php3.编写文件内容 ?phpinfo()?4.把桌面的burpsuite.sh拖入终端模拟器回车打开burpsuit. 5.打开火狐浏览器在设置-网络设置-中配置代理。 6.按下图配置代理 7.在网页中输入ip http://192.168.99.124:80828.浏览刚刚创建的1.php文件 9.打开burpsuite中代理-开启拦截 10.在浏览器中点击提交查询就可以在burpsuite中可以看到我们提交的数据包 11.右击-发送给Repeatersend to repeater,把拦截的这个数据包发送到重放器中。 12.在重放器中可以看到刚才拦截的数据包点击“发送”可以看到响应包中返回“bad file”说明php文件上传失败。 13.在evil.php后面插入一个\x0A注意不能是\x0D\x0A只能是一个\x0A不再拦截 14.访问刚才上传的evil.php%0a发现能够成功解析但这个文件不是php后缀说明目标存在解析漏洞 http://192.168.99.124:8082/evil.php%0a
http://www.yingshimen.cn/news/104509/

相关文章:

  • 网站建设个网站一般需要花多少钱婚庆公司排名前十
  • 西安网站排名分析上海 科技网站建设
  • c 网站登录验证码怎么做4.请简述网站建设流程的过程
  • 莆田中小企业网站制作网络营销网站建设公司
  • 微信网站图片链接怎么做嘉兴网站建设方案
  • 烟台网站设计单位建站平台 做网站
  • 永春网站设计建自己的网站多少钱
  • 站长工具seo优化微网站建设 上海
  • 企业网站建设流程及费用网站建设费 账务处理
  • 禅城区城乡建设局网站网页设计制作网站代码
  • 哪位大神推荐一下好网站广告公司名称取名
  • 功能性的网站设计制作盲盒小程序加盟
  • 网站有备案是正规的吗沧州市高速公路建设管理局网站
  • 深圳南山网站开发网站建设论文linux
  • 旅游网站建站免费seo推广计划
  • 上海城建建设官方网站邯郸网站设计费用
  • 浙江做公司网站多少钱建网站 做淘宝客
  • 云南省工程建设交易系统网站定制营销的优缺点
  • 建设商城类的网站要多少钱网站建设中 windows
  • 诚信网站认证必需做吗WordPress手机菜单样式修改
  • 昆明做网站建设价位湖北网站建设营销qq
  • 教室在线设计网站中国变装网站教你如何做女人
  • 佛山自定义网站建设全部网站
  • 中国婚恋网站排名wordpress宠物主题
  • 2000个免费货源网站织梦如何做移动网站
  • 响应式网站多少钱 开发舟山网站建设推广
  • 下做图软件在哪个网站下载中国客户网企业名录
  • 电商网站多少钱h5页面如何制作
  • 个人网站备案 照片网站开发文档撰写
  • 嘉兴市做外贸网站的营业推广是什么