当前位置: 首页 > news >正文

做机械的有什么网站自己在线制作logo免费网站

做机械的有什么网站,自己在线制作logo免费网站,长春电商网站建设,南宁平面设计公司文章目录 安装环境启动环境漏洞花式利用蚁剑连接图片马读取敏感文件#xff08;hosts#xff09;读取该网站的php源码 代码审计 安装环境 安装phpstudy#xff0c;下载MetInfo 5.0.4版本软件#xff0c;复制到phpstudy目录下的www目录中。 打开phpstudy#xff0c;访问浏… 文章目录 安装环境启动环境漏洞花式利用蚁剑连接图片马读取敏感文件hosts读取该网站的php源码 代码审计 安装环境 安装phpstudy下载MetInfo 5.0.4版本软件复制到phpstudy目录下的www目录中。 打开phpstudy访问浏览器127.0.0.1/MetInfo5.0.4/install/index.php打开Meinfo 5.0.4主页点击下一步、下一步到数据库设置中配置数据库信息数据库名设为met1密码设为root 填写管理员设置设置用户名密码设为root手机号码和电子邮箱随便填写 点击保存设置后显示安装完成 启动环境 安装成功后打开网页 漏洞花式利用 漏洞原理 在MetInfo软件的127.0.0.1/MetInfo5.0/about/index.php 页面存在文件包含漏洞在这里上传文件可以利用这个漏洞 蚁剑连接图片马 访问漏洞点127.0.0.1/MetInfo5.0/about/index.php页面用fmodule和module参数上传图片马 ?fmodule7module../upload/file/muma.gif上传成功后用hackbar尝试输入打开发现一堆乱码但是打开成功 打开蚁剑输入上面的地址测试连接成功连接成功获取webshell 读取敏感文件hosts 用相对路径读取hosts文件 ?fmodule7module../../../../../../windows/system32/drivers/etc/hosts如图读取成功 用绝对路径读取hosts文件 ?fmodule7modulec:/windows/system32/drivers/etc/hosts读取成功 读取该网站的php源码 ?fmodule7modulephp://filter/readconvert.base64-encode/resourceshow.php得到base64的源码密文 利用工具进行解码得到网站的源码 代码审计 查看C:\phpStudy\WWW\MetInfo5.0.4\include目录下的module.php文件从第119行看找到下面代码 if($fmodule!7){if($mdle100)$mdle3;if($mdle101)$mdle5;$module $modulefname[$mdle][$mdtp];if($moduleNULL){okinfo(../404.html);exit();}if($mdle2||$mdle3||$mdle4||$mdle5||$mdle6){if($fmodule$mdle){$module $modulefname[$mdle][$mdtp];}else{okinfo(../404.html);exit();}}else{if($list){okinfo(../404.html);exit();}else{$module $modulefname[$mdle][$mdtp];}}if($mdle8){if(!$id)$id$class1;$module ../feedback/index.php;} }这段代码的if语句中如果fmodule不等于7就会给module做初始化等于7不会做初始化。 而在C:\phpStudy\WWW\MetInfo5.0.4\about下的index.php文件中 有下面代码 ?php # MetInfo Enterprise Content Management System # Copyright (C) MetInfo Co.,Ltd (http://www.metinfo.cn). All rights reserved. $filpy basename(dirname(__FILE__)); $fmodule1; require_once ../include/module.php; require_once $module; # This program is an open source system, commercial use, please consciously to purchase commercial license. # Copyright (C) MetInfo Co., Ltd. (http://www.metinfo.cn). All rights reserved. ?module是前面没有赋值的参数require_once做module的文件包含如果fmodule7而module没有赋值页面的回显就会空白。
http://www.sadfv.cn/news/403499/

相关文章:

  • 金华企业制作网站东莞市行政区划图
  • 网站建设 微盘app定制软件开发哪家好
  • 建wap网站做相片网站
  • 网站建设案例基本流程永久免费网站建设方案
  • 百度网站权重查询能不能上传网站再备案
  • 网站建设起来还需要花钱吗wordpress 打开慢 google
  • 十大黄台软件app下载网站字头优化
  • 网站投稿系统怎么做华为云建网站
  • 高端网站建设必去磐石网络自己写的网页怎么发布到网上
  • 可信网站图片logo安装鸿蒙系统app开发
  • 新公司在哪做网站企业网站推广方案范文
  • 做cpa一定要有网站网站运营与管理的一个目的
  • 网站的建设心得wordpress下载教程
  • 深圳做网站公司 南山虚拟空间下载
  • 网站后台管理功能wordpress heart
  • 大丰做网站哪家好做企业网站10万起步
  • 做ios试玩推广网站有一个网站怎么做cpc
  • 权威的电商网站建设网站如何建设二级域名代理
  • 运城建设厅官方网站网站建设教程学习
  • 综合网站开发实训总结深圳网站设计公司 网络服务
  • 网站建设好后能直接打开吗商标注册查询网官网
  • thinkphp 网站下载app营销的特点与优势
  • 坑梓网站建设怎么样网站改版索引量下降
  • 小众网站论文公司网站开发费用大概多少
  • 互助网站建设网站关键词代码
  • 网站排名应该怎么做怀柔网站整站优化公司
  • 银行网站建设做网站东莞选哪家公司好
  • 个人业务网站源码php中国建设银行官网站代发工资
  • 网站基础模板唐山市丰润区城乡建设局网站
  • 招商加盟网站系统四川红叶建设有限公司网站