当前位置: 首页 > news >正文

css是在网站开发的应用大型营销型网站制作

css是在网站开发的应用,大型营销型网站制作,php做网站主要怎么布局,做网站推销手表初始化安装 一般php程序都有一个初始安装的问题,如果使用了一些cms安装后且没有删除安装文件的话,就会导致二次安装等问题. 具体但不限于以下几种情况: 无验证功能,任意重装覆盖$_GET[step]跳过限制步骤变量覆盖导致从新安装判断lock后跳转无exit解析install.php.bak漏洞其他特…

 初始化安装

一般php程序都有一个初始安装的问题,如果使用了一些cms安装后且没有删除安装文件的话,就会导致二次安装等问题. 具体但不限于以下几种情况:

  1. 无验证功能,任意重装覆盖
  2. $_GET['step']跳过限制步骤
  3. 变量覆盖导致从新安装
  4. 判断lock后跳转无exit
  5. 解析install.php.bak漏洞
  6. 其他特定功能绕过漏洞

源码解析

首先判断一下.lock文件是否存在,如果存在,则跳转到主页, 注意他这的跳转并没有使用代码的手段终止代码运行(exit,die)

接下来是环境的一些展示

接下来是数据库的配置和连接

漏洞实现

通过访问install.php文件. 发现跳转到了index.php文件(我已安装过).

利用burp抓包来看,响应到了index.php

通过burp的历史 找到请求的install.php  查看响应,发现由于代码没有终止操作,所以后续的所有代码都是响应了.

我把他的跳转代码给注释,然后重新抓包, 得到post数据包,发送到burp重放栏

修改参数dbname == expa; -- - "; phpinfo();

然后打开注释的代码. 发送出去我们修改后的包.

然后我们访问config.php 发现已经显示了phpinfo()页面信息;

修复

问题的根源就在于已经安装过的时候 ,并没有结束代码的执行. 所以我们在判断安装跳转之后需要加上代码终止运行.

另外最好就是安装完删除与之对应文件.

转载于:https://www.cnblogs.com/php09/p/10517118.html

http://www.lbrq.cn/news/2746909.html

相关文章:

  • 河东做网站郑州网站排名推广
  • 成都企业网站建设哪家专业优化师是做什么的
  • 网站建设需要域名吗?国际新闻今天
  • mysql数据库做网站网站推广系统
  • 做哪一类网站能赚钱seo扣费系统
  • 深圳我的网站广州线下培训机构停课
  • 网站设计与网页制作在线企业信息查询
  • 武汉网站设计公司排名新站快速收录
  • 游戏开发有前途吗seo培训机构排名
  • 成都电商app开发seo同行网站
  • 网站制作创业磁力狗在线
  • 医疗机械网站怎么做哪个合肥seo好
  • 做网站银川快推达seo
  • 高端网站建设服务商外贸网站推广怎么做
  • 日本真人做爰无遮挡视频免费网站网站推广策划报告
  • 深圳网站建公司天津疫情最新消息
  • 辽宁手机版建站系统开发网站的推广方式
  • 动态网站开发 用什么模板语言企业管理
  • 沈阳专业网站制作设计淘宝的关键词排名怎么查
  • 做自己的博客网站网销怎么销售的
  • 外贸网站建设软件网络营销品牌公司
  • wordpress超链接出错谷歌seo最好的公司
  • 长沙网站建seo营销外包
  • 迪奥官网网站做的好吗在线一键免费生成网页网站
  • 网页制作技术基础教程seo推广哪家公司好
  • 网站的产品中心怎么做北京seo排名技术
  • 网站备案证书如何打开年轻人不要做网络销售
  • 做dnf辅助网站网站怎么添加外链
  • 农业网站建设方案 ppt模板下载产品关键词
  • 网站投放广告教程深圳全网营销平台排名
  • 计算机网络 TCP、UDP 区别
  • Honor of Kings 101star (S40) 2025.08.17
  • go基础学习笔记
  • 详解flink java基础(一)
  • CUDA 编程笔记:CUDA延迟隐藏
  • 基于Python3.10.6与jieba库的中文分词模型接口在Windows Server 2022上的实现与部署教程