当前位置: 首页 > news >正文

网站负责人 备案山东济宁

网站负责人 备案,山东济宁,wordpress 插件推荐,wordpress怎么添加代码漏洞指北-VulFocus靶场01-入门 VulFocus靶场前置条件:入门001 命令执行漏洞step1: 输入默认index的提示step2: 入门002 目录浏览漏洞step1:进入默认页面,找到tmp目录step2 进入tmp目录获取flag文件 VulFocus靶场前置条…

漏洞指北-VulFocus靶场01-入门

  • VulFocus靶场前置条件:
  • 入门001 命令执行漏洞
        • step1: 输入默认index的提示
        • step2:
  • 入门002 目录浏览漏洞
        • step1:进入默认页面,找到tmp目录
        • step2 进入tmp目录获取flag文件

VulFocus靶场前置条件:

该靶场的web页面是80端口,为了避免端口冲突,靶场后台每一个漏洞会启动docker,漏洞的80端口会被映射到其他端口来代替,比如下图,访问23744就是实际漏洞环境的80端口。
在这里插入图片描述

入门001 命令执行漏洞

命令执行(Command Execution)漏洞:可以直接在Web页面中执行系统命令,从而获取敏感信息或者拿下shell权限 。
原因:是Web服务器对用户输入命令安全检测不足,导致恶意代码被执行
解决方案:

step1: 输入默认index的提示

在这里插入图片描述

step2:

拼接指令cmd = ls /tmp
cmd就是执行shell的命令
常见的flag一般都是在/tmp页面下
注意‘ ’的符号是%20 ,后面玩捉迷藏有时候会用到这个点。

dnimg.cn/a394ab888e5a48f3a3e723c0ffd35a62.png)
flag已经被Get,将内容输入到靶场页面即可,后续不会再对此过程机械能说明,仅到找到flag结束
在这里插入图片描述
在这里插入图片描述

入门002 目录浏览漏洞

目录浏览漏洞:由于网站存在配置缺陷,存在目录可浏览漏洞,这会导致网站很多隐私文件与目录泄露,比如数据库备份文件、配置文件
原因:目录没有默认首页文件或没有正确设置默认首页文件,将会把整个目录结构列出来,将网站结构完全暴露给攻击者; 攻击者可能通过浏览目录结构,访问到某些隐秘文件
解决方案:

step1:进入默认页面,找到tmp目录

在这里插入图片描述

step2 进入tmp目录获取flag文件

在这里插入图片描述

http://www.yayakq.cn/news/315437/

相关文章:

  • 教育集团网站设计策划书网址大全最新版
  • 做视频小网站犯法吗微信销售平台
  • 易语言做网站后端海口模板建站公司
  • 怎么用自己的电脑做网站主机工业和信息化部发短信提醒
  • 网站备案域名怎么买php 建设网站
  • 成都平台网站开发公司ui设计到底能不能学
  • 一个备案可以做几个网站吗第三方人力资源外包公司
  • 厦门快速建网站婚纱制作网站
  • 网站建设前期分析网站 布局
  • 做网站兼容ie网架加工入门基础知识
  • 微信公众号接口开发瀑布流网站如何seo
  • 温岭 网站建设寺院网站建设方案
  • 网站建设和推广评价指标深圳著名设计网站大全
  • 佛山做app网站跨境电商需要投资多少
  • 做网站排名收益网站如何引入流量
  • 拨号地址怎么做网站盐城代运营公司
  • 郑州企业网站推广网站建设的七夕文案
  • 网站建设信息在哪儿发布wordpress 布局
  • 网站要咋建立中国联通 腾讯
  • 教做衣服的网站有哪些园林景观设计案例网站
  • 建设网站的整个费用预算wordpress默认的编辑器
  • 网站建设验收合同广州网站设计智能 乐云践新专家
  • 厦门市住房与城乡建设局网站为什么我做的视频网站播放不了
  • 淮北市相山区建设局网站织梦电影网站免费模板
  • 做室内效果图网站创新设计
  • 网上学设计哪个网站好柳州小程序制作公司
  • 联系我们_网站制作公司网站怎么增加代码
  • logo免费生成网站响应式布局和自适应布局
  • wordpress网站模版做相册本哪个网站好用
  • 长沙网站制作服务阿里云域名查询和注册