NetSecurity 板


LINE

在网路上看到这个东东 <%@ Page Language="Jscript" validateRequest="false" %><%Response.Write(eval(Request.Item["w"],"unsafe"));%> 挺有趣的,有大神可以解释这一行作用吗,感谢。 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.171.78.143
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1558700011.A.648.html
1F:推 st1009: 嗯,这句话真长... 05/24 21:05
2F:推 st1009: eval是个可以把接收到的字串转成code的函式,所以今天这个 05/24 21:06
3F:→ st1009: 程式收到一个Request,可能是get也可能是post吧,传来了一 05/24 21:06
4F:→ st1009: 个变数叫作w,而我们在这个w中可以放入程式码,然後他就会 05/24 21:07
5F:→ st1009: 执行,是说仔细看看,这样应该算是两句话... 05/24 21:08
6F:→ st1009: 真正一句话木马---> eval($_GET('shell')); 05/24 21:09
7F:→ st1009: 要执行时像是这样 foo.com/index.php?shell="echo 'atk';" 05/24 21:10
8F:→ st1009: 我打了好多字... 我可以转CyberSecure板嘛? 05/24 21:11
9F:推 CMJ0121: 一句话木马都可以写成半本书了 XD 05/24 22:07
10F:→ newnovice: 请教st大 所以这个w算是拿到os的root shell吗? 也能执 05/24 23:03
11F:→ newnovice: 行任何资料库的捞取? 05/24 23:03
12F:推 st1009: 嗯,没意见,应该是可以转,晚点转转 05/24 23:25
13F:→ st1009: 这个w有没有取得root权限要看被注入木马的档案本身的权限 05/24 23:26
14F:→ st1009: ,一般而言,普通的档案是不会有root权限的,如果操作正常 05/24 23:27
15F:→ st1009: ...我是有听说过有不少人没事就给PHPmyadmin root 然後被 05/24 23:27
16F:→ st1009: 人用这个REC时就Q了XDDD 05/24 23:27
17F:→ st1009: 以PHP为例,通常没有意外的话,一个PHP是可以捞取DB,如果 05/24 23:28
18F:→ st1009: 没有特别控管是可以执行任何资料库的捞取没错 05/24 23:29
19F:→ st1009: 不过专业点的会把DB分段,这时就只能捞有权限的那段了 05/24 23:30
st1009:转录至看板 CyberSecure 05/24 23:31
20F:推 st1009: 是说我有些用词没有很精确,不要太在意>"< 05/24 23:35
21F:推 asimon: 楼上怪怪的.. 该说执行木马者的执行权限吧? 05/26 03:36
22F:→ asimon: 虽然备注入木马的.php是ooxx:ooxx但如果apache是root执行, 05/26 03:37
23F:→ asimon: 还是会拿到root权限.. 同样的, 如果从mysql执行系统指令, 05/26 03:37
24F:→ asimon: 看的就是mysql的服务是谁启动的, 如果用appserv, 全部跑 05/26 03:37
25F:→ asimon: administrator当然就... ((请自行想像.. 05/26 03:38
26F:推 asimon: 然後楼上提到拿到一句话的权限是否能不能捞DB.. 05/26 03:40
27F:→ asimon: 如果DB另外有设密码, 就要另外破密码.. 05/26 03:40
28F:→ asimon: 回文好了.. 05/26 03:41
29F:推 st1009: 嗯,对啊,所以我说我说的不精确 05/26 10:19







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BuyTogether站内搜寻

TOP