麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > 建站經驗 > 正文

某集團任意文件下載到虛擬主機getshell的方法

2019-11-02 16:54:41
字體:
來源:轉載
供稿:網友

0x01 前言 

從某群的故事改編而來,都是些老套路各位看官看得高興就好;第一次在i春秋發帖有點緊張,如果有什么不周到的地方請去打死阿甫哥哥。你沒聽錯,阿甫哥哥推薦。

 0x02 什么是任意文件下載

  說到文件下載各位童鞋都不陌生(老司機請跳過),我們要下載網站上某個文件(.zip、.doc、.pdf)直接請求這個文件即可格式一般為:域名+相對路徑+文件名,如http://www.test.com/downlad/test.zip。而在網站上下載文件一般分為兩種,一種就是剛才所說的直接請求某個文件,還有一種就是網站運營者提供了一個下載腳我們只需要請求:http://www.test.com/download.php?filename=test.zip(文件名)這樣的url也可以下載文件。

  眾所周知,我們請求一個網站上的腳本文件(這里以php為例)是不會被下載的,如:http://www.test.com/test.php。那任意文件下載是怎么造成的呢?這里就是上面說到的第二種情況了,網站運營者提供了http://www.test.com/download.php?filename=test.zip這樣一個連接本意是想訪問者下載test.zip文件,但是沒有做好安全措施導致任意文件下載。 舉個栗子:

  測試環境(phpstudy):windows7+php-5.5.38+apache

  一個任意文件下載腳本test.php,代碼如下:

<?phpif(empty($_GET['filename'])){ echo 'i春秋任意文件下載測試~'."<br>請輸入需要下載的文件名";}else{  $filename = $_GET['filename'];  $fileinfo = pathinfo($filename); header('Content-type: application/x-'.$fileinfo['extension']); header('Content-Disposition: attachment; filename='.$fileinfo[' name']);  header('Content-Length: '.filesize($filename));  readfile($filename); exit(); }?>

  直接訪問該文件,文件并沒有被下載而是解析了其中的代碼   

在網站根目錄下新建一個文件夾inc并新建一個名為ichunqiu.php的文件   

現在來嘗試下載該文件,訪問:http://127.0.0.1/test/test.php?filename=/inc/ichunqiu.php成功下載該文件 

0x03 某集團任意文件下載

  之前挖某集團的漏洞時發現一個任意文件下載,兩個思路:①下載源碼審計-發現漏洞-利用;②下載數據庫文件-如果支持外聯-登錄后臺-嘗試getshell,這里我選擇了第二種。

  首先下載了index.php文件,代碼如下:

<?define('IN_W3CWEB',true);require(dirname(__FILE__) . '/include/global.php'); @header("Content-type: text/html; charset=utf-8"); InitGP(array("action","do","gid","id")); $smarty->assign("pagetag","about"); $smarty->assign("page ","index");$lng=isset($_GET['lng']) && $_GET['lng']=='en'?'en':'cn';$sql="select * from $table_article where channel='1' and cat_id in(38,39)order by show_style desc,art_addtime desc limit 6 ";if($array=$DB->GetAll($sql)){ //print_r($row);  $smarty->assign("article_index",$array); }//print_r($GLOBALS);/*seo*/$seo_    =""; $seo_keywords  =""; $seo_de ion =""; seo_print();//print_r($_COOKIE);$smarty->assign("action",$action);$tpl="cn/index.html";$smarty->display($tpl);//print_r($GLOBALS);?>
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 久久久久久久久久久久久久久伊免 | 午夜影院在线免费观看 | 在线中文字幕观看 | 91美女视频在线 | 看免费毛片 | 欧美日韩国产一区二区三区在线观看 | 成人精品视频网站 | 久久精品4 | 宅男噜噜噜66国产在线观看 | 久久久久国产一区二区三区不卡 | 国产好片无限资源 | 亚洲精品午夜在线 | 免费黄色小视频网站 | 欧美亚洲一级 | 在线成人亚洲 | 久久久久北条麻妃免费看 | 国产在线色 | 一区视频 | 久久精品站 | 亚洲国产女同久久 | 国产亚洲美女精品久久久2020 | 国产精品视频一区二区三区四区五区 | 日韩电影av在线 | 伊人99在线 | 黄色av一区二区三区 | 精品一区二区三区电影 | 中文字幕 在线观看 | www.91sao| 久久草草影视免费网 | 九九热免费精品视频 | 国产精品久久久久久久久久10秀 | 91精品国产九九九久久久亚洲 | 原来神马影院手机版免费 | 亚洲成a人在线 | 性aaa| 国产精品一区二区三区在线播放 | 欧美三级日本三级少妇99 | 久久久久免费精品国产小说色大师 | 免费观看一区 | 免费a级黄色片 | 福利在线小视频 |