首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

单刀直入某私服站

没办法,只能手动访问判断一些常用端口,像3306、3389、8080、8081、9999端口等 判断网站是apache+php,那么绝大可能是mysql数据库开个3306的端口 当访问到8080端口的时候...(未命名安全团队取证过程截图) 既然是apache+php+mysql组合,猜测是phpstudy搭建的,还是个可能有后门的phpstudy,还试个毛注入,肯定先试后门直接可以getshell,看不懂后门自行百度...而我可能需要绝对路径,本地测试命令不加绝对路径会默认下载到执行cmd目录,获取目录最简单粗暴的方法就是加符号或者不存在的目录让页面报错,嘿嘿,结果是ThinkPHP cms,这个cms的一个特点就是只要页面报错,80%...解决的办法就是大马文件改成txt,这样服务器访问就可以完整大马代码给下载到,只要下指定绝对路径时改成php脚本就可以正常运行大马了。...(未命名安全团队取证过程截图) 权限已经是administrator,所以就无需提权了,要连接对方3389最安全的办法不会去创建用户去添加管理员,而是对面服务器的账号密码读取出来,但我上次mimikatz

76220

Apache-解析漏洞

,360是不能被解析,然后往左识别到php就识别能解析,这就是Apache的解析漏洞 漏洞复现环境 Windows Server 2003_x64 Apache PhpStudy 2003服务器必须能和...网络环境安装完后,直接安装Phpstudy: ? 安装完Phpstudy用到的版本是: Apache + PHP 5.2 ?...服务器端口:80 服务器主机名:HACKER 绝对路径:C:/phpstudy/WWW 探针路径:C:/phpstudy/WWW/l.php 漏洞原理 Apache文件解析漏洞与用户的配置有密切的关系...很显然.shell的文件后缀是未知的后缀名,但是浏览器还是它当做php执行解析了! ? 我们后缀换成熟悉的格式:liwux.php.aaa: ?...可以看到,任然能够正常的解析php 漏洞防御 1、修改Apache的主配置文件:C:\phpstudy\Apache\conf\httpd.conf 对apache的配置文件做适当修改,在文件中添加下面几行代码

1.6K10

Windows下PHPStudy中的Apache无法启动的解决方法

在使用 PHPStudy 时,遇到如下的情况,启动 Apache 和 MySQL 之后,会返回启动失败的提示,返回信息有以下: Apache 已经启动… MySQL 已经启动… Apache 已经停止...… Apache 无法正常启动 开始我的修复之路,还重启了几次电脑 尝试一: 以为是端口占用,使用 PHPStudy 自带的端口检测,查看并没有占用。...80 和 3306 端口检测 尝试二: 是不是我的防火墙 Apache 给拦截了?关了防火墙也没用。 尝试三: 官网下个新版 2018 的来吧。...\phpStudy\Apache\bin 进入 apache 下的 bin 目录后输入httpd.exe 然后错误信息出现了 cmd 查看错误 AH00526: Syntax error on line...原创文章采用CC BY-NC-SA 4.0协议进行许可,转载请注明:转载自:Windows下PHPStudy中的Apache无法启动的解决方法

3.5K30

十分钟搭建属于自己的Q&A问答社区

更具体来说,直接安装 phpstudy(6.5以上版本均可)就完事儿了,全都是符合要求的。...Apache or Nginx 无版本要求 PHP >= 5.2 需要带MySQLi扩展(默认不用管) MySQL >= 5.x 安装完 phpstudy 后,启动 Apache+Mysql,然后用其自带的...注意,在此处需要修改两个文件,qa-config-example.php 和 .htaccess-example,分别修改成 qa-config.php 和 .htaccess,对于后着可能会出现无法修改文件名的问题...[20200627230841.png] 最后,打开浏览器,访问 localhost:80 可以看到一个初始页面,上面有个 很长的按钮(初始化的按钮),点击一下稍作配置(设置超级管理员、语言)即可进入...再次强调,都是很简单的配置项,基本上自己尝试一遍就可以迅速的相关内容修改到理想的状态了,多试试就OK啦。 最终效果 演示地址:点击前往 [20200627234122.png]

1.4K50

DVWA笔记(六)----File Inclusion

“昨天给大家演示完CSRF自己密码搞忘了...今天废了半天劲才登陆上来。” 前言 今天先给大家介绍下如果忘记login密码该怎么办。。 然后配置下环境 CSRF后忘记密码怎么办 ?...可以看到,我的php版本为5.4.45 这样到phpstudy中打开相应版本文件夹 ? 打开之后查找 allow_url_include ? 将Off改成On,保存退出 重启服务 ?...具体操作 同样要先启动phpstudy,打开Apache和MySQL服务 切换难度(具体操作见第一篇) low 等级 源代码: <php //Thepagewewishtodisplay $file=$...\phpStudy\WWW\DVWA-master\php.ini%0012.php 由于本次实验环境的php版本为5.4.31,所以无法进行验证。.../%E2%80%A6/./..././..././..././..././..././phpStudy-master.ini 读取配置文件成功 ?

1.1K20

MacLinux平台命令行的大部分问题解决办法.包括:切换编译环境、mysql启动命令、查看mysql位置、Apache服务启动、,php(oracle)的安装设置环境变量,zsh:权限不够解决办法

切换到anaconda的大环境使用python wjl更换为你的用户名即可 ....是2(安装的) 版本 但是本人实际尝试PHP小皮面板(phpstudy没有Mac版的)后开启环境并没有什么用 mac 启动命令: 首先切换到root用户 sudo -i 接着查看80端口是否被暂用...lsof 查看apache 版本 httpd -v 开启apache apachectl start 重启apache apachectl restart 关闭apache apachectl stop...运行 127.0.0.1,显示 it works 表示apache开启成功 进入php默认文件夹 配置文件夹: /etc/apache2/httpd.conf #修改相关配置可以更改默认web目录更快访问...config文件php 默认文件夹 DocumentRoot/Library/WebServer/Documents/ 改默认文件夹wjl改为你的用户名 "/Users/wjl/web" 当你用phpstudy

85010

phpStudy配置多站点多域名方法及遇到的403错误解决方法

首先,打开站点域名管理,配置如下,网站域名和目录都可以自己设置,端口重设一个,不要是80了,然后先新增再保存。...第三步在apache的配置文件vhosts.conf中,配置以下内容 重启Apache就可 以。。。。...怎么破。。。将第三步中的18行注释掉 或options后面的两个单词前面加上 + (加号) 再重启Apache就可以直接访问www.test.com这个问题就解决了!!!!...直接跳过了 ,,又怎么了没问题直接过,去访问就行了。...这个问题就解决了(有时不需要注释掉,按自己的情况来)好像是静态网站需要注释,动态网站不要注释 再添一句自己的 访问的时候带上端口 如:http://www.aaa.com:801/ 以上所述是小编给大家介绍的phpStudy

1.3K30

php网页运行不出来_phpstudy启动后就停止

phpstudy中的nginx无法启动,报错:10049 最近使用phpstudy的nginx+php环境编写laravel项目,老是报错,nginx无法启动,闪了一下,又变成了红色。...findstr 80,查看响应端口是否被占用,这里举例80端口; 3.可以看到占用80端口程序的pid是3364,然后输入命令tasklist|findetr “3364”,查看对应进程名称...这时再查看相应80端口的占用情况时,可以看到已经没有进程占用该端口了。 如果是端口被占用的话,这里再次重启phpstudy,问题应该已经解决了。...如果phpstudy配置的是apache+php的环境,出现apache无法启动的情况,同理,也可以按上述步骤进行检查,只是在第二步中进入到apache.exe的路径,要检查好,一般是:PhpStud20180211...\Apache\bin的目录下。

70410

phpstudy如何安装ssl证书

首先,确保你的apache编译了ssl模块,这是支持ssl证书必要的条件(如果没有,请编译,打开phpstudy——设置——PHP模块扩展——php-openssl前面勾选上)。...第二,找到配置80端口http的网站配置的地方,一般在如下路径:D:\phpStudy\Apache\conf有一个vhosts.conf的文件,按照80的配置,另起一个VirtualHost443,如下所示...: Listen 443 ServerAdmin admin@youradmin.com          #(和80一样) ServerName yourdomain.com...                #(和80一样) Errorlog    /logs                          #(和80一样) DocumentRoot  “D:\phpStudy...集成式apache的ssl部署就是这样啦,大家在部署的时候尽量找准自己的apache下的路径,上面的仅供参考!没有证书的小伙伴们,如果也想动手试一试的话,可以去申请一张证书,有免费的哦!

3K60
领券