PHP代码审计 ------ 系统重装漏洞

        要知道攻,攻完之后要知道如何防护

系统重装漏洞

        在CMS安装过程中,由于配置文件过滤不严,导致在安装过程中可以插入配置文件恶意代码,从而执行任意命令,甚至直接获取Webshell

我们先看看这个cms的安装代码,

会发现,里面写入 函数,没有过滤,

直接写入,没有过滤 ,找到写入的地方,

 写的时候, 注意闭合,加入自己的代码

当我们创建好了后,直接连接运行恶意代码,试试

post 传参,c = phpinfo();

运行一个系统函数,c=system('ipconfig');

ok的

这个安装代码,判断文件是否存在,但是他没说 存在后,会怎么样,。依然会继续安装,我们需要在下面 写一个 exit();   如果弹框之后,就不运行接下来的了

避免了系统重装的过程

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值