当前位置: 首页 > news >正文

做网站口碑比较好的大公司徐州网站制作怎样

做网站口碑比较好的大公司,徐州网站制作怎样,创可贴设计网站官网,免费视频素材下载的网站1.Cookie 由于Cookie基本上是每个web应用都需要使用到的#xff0c;php应用在默认情况下#xff0c;在Cookies请求头中会存在一个PHPSESSIDxxxx这样的cookie#xff0c;其实这个就可以成为我们的传参位置 使用burp抓包将内容改成base64加密后的命令 可以看到已经执行成功了…1.Cookie 由于Cookie基本上是每个web应用都需要使用到的php应用在默认情况下在Cookies请求头中会存在一个PHPSESSIDxxxx这样的cookie其实这个就可以成为我们的传参位置 使用burp抓包将内容改成base64加密后的命令 可以看到已经执行成功了可以看到这个迷惑去非常强如果不仔细排查是不容易发现的由于webshell的session和网站本身业务并没有关系所以这个PHPSESSID可以随意修改。 2.Session session的传参方式其实算是一种间接传产方式由于session的内容是需要通过源码设置的并不能想cookie一样直接在请求头中修改因此需要准备两个文件一个是将输入的参数传入session另一个就是将session中的内容取出并执行命令 这里依旧沿用上面的cookie传参 给session传入参数 取出session内容并执行其实下面的代码是可以直接插入到正常页面中的增加迷惑性因为一般正常页面返回的html代码是比较多的如果我们将内容回显的正常页面当中是比较难发现的 在test.php下通过cookie添加session注意这个PHPSESSID的值其实就是一个session文件每当有一个新的sessionid都会生成一个新的session文件因此这个文件名我们是可以随意修改的在这里的sessionid不但是文件名而且也是我们的base64加密后的命令这里只需要了解一下即可 访问命令执行的页面并添加其cookie即可跨页面传递参数如果用这种方式传参是比较难发现的 总结:session传参其实就是一种参数转移的感觉 3.自定义头 自定义请求头其实也是作为一种伪装的请求方式你可以选择完全自定义一个请求头进行参数传递但是很多waf也会检测一些没出现过的请求头容易被识别出来且一旦在日志中被找到一个以这种方式传参很容易就能查找到使用数据包还是不稳当与cookie相比cookie本身就是一堆随机数不好区分 4.php伪协议
http://www.pierceye.com/news/425362/

相关文章:

  • wordpress 代码页面宁波专业优化网站制作公司
  • 中国建设行业网站第五届中国国际进口博览会召开时间
  • 做网站设计的有些什么职位wordpress h1 h2 h3
  • 广告公司寮步网站建设哪家好怎么样在百度上推广自己的产品
  • 做亚马逊和淘宝网站公司网站建设深圳
  • 济宁建设网站网站改版 合同
  • wordpress 网站费用北京网站建设 知乎
  • 网站设计师绩效网站页面那个图怎么做
  • 帮别人起名 做ppt的网站做一个网站需要服务器吗
  • 高端网站建设公司兴田德润可以不新产品推广策划方案
  • 建设银行如何网站设置密码嵊州市建设银行网站
  • 陕西 网站建设福州mip网站建设
  • 让人做网站 需要准备什么网站建设国内外现状
  • 滨海做网站公司网页设计模板 中文
  • 辽源市网站建设怎么学做电商
  • 做pc端网站行情网站标签化
  • 中国做的很好的食品网站php图片网站源码
  • 做自媒体小视屏哪个网站好邹平网站建设公司
  • 字体样式 网站layui 网站建设模板
  • 沈阳网站设计江苏城乡建设部网站首页
  • 网站手机端生成wordpress如何下载
  • 网站数据抓取怎么做营销型网站开发定制
  • 福州营销型网站建设中国建设工程信息网站
  • 怎么在服务器里面做网站公司网站模板怎么做
  • 网站建设制作设计营销公司杭州石家庄网络公司哪家好
  • 重庆网站制作特点优势互联免费主机
  • 义乌网站制作多少钱wordpress有访客记录
  • 网站改版建议策划书百度搜索名字排名优化
  • 做药的常用网站wordpress加载js代码
  • 网站备案 通知杭州企业展厅设计公司