当前位置: 首页 > news >正文

南宁网站建设优势泉州网站建设方案详细

南宁网站建设优势,泉州网站建设方案详细,云南文山邮编,企业所得税优惠政策2021年漏洞指北-VulFocus靶场01-入门 VulFocus靶场前置条件:入门001 命令执行漏洞step1: 输入默认index的提示step2: 入门002 目录浏览漏洞step1:进入默认页面,找到tmp目录step2 进入tmp目录获取flag文件 VulFocus靶场前置条…

漏洞指北-VulFocus靶场01-入门

  • VulFocus靶场前置条件:
  • 入门001 命令执行漏洞
        • step1: 输入默认index的提示
        • step2:
  • 入门002 目录浏览漏洞
        • step1:进入默认页面,找到tmp目录
        • step2 进入tmp目录获取flag文件

VulFocus靶场前置条件:

该靶场的web页面是80端口,为了避免端口冲突,靶场后台每一个漏洞会启动docker,漏洞的80端口会被映射到其他端口来代替,比如下图,访问23744就是实际漏洞环境的80端口。
在这里插入图片描述

入门001 命令执行漏洞

命令执行(Command Execution)漏洞:可以直接在Web页面中执行系统命令,从而获取敏感信息或者拿下shell权限 。
原因:是Web服务器对用户输入命令安全检测不足,导致恶意代码被执行
解决方案:

step1: 输入默认index的提示

在这里插入图片描述

step2:

拼接指令cmd = ls /tmp
cmd就是执行shell的命令
常见的flag一般都是在/tmp页面下
注意‘ ’的符号是%20 ,后面玩捉迷藏有时候会用到这个点。

dnimg.cn/a394ab888e5a48f3a3e723c0ffd35a62.png)
flag已经被Get,将内容输入到靶场页面即可,后续不会再对此过程机械能说明,仅到找到flag结束
在这里插入图片描述
在这里插入图片描述

入门002 目录浏览漏洞

目录浏览漏洞:由于网站存在配置缺陷,存在目录可浏览漏洞,这会导致网站很多隐私文件与目录泄露,比如数据库备份文件、配置文件
原因:目录没有默认首页文件或没有正确设置默认首页文件,将会把整个目录结构列出来,将网站结构完全暴露给攻击者; 攻击者可能通过浏览目录结构,访问到某些隐秘文件
解决方案:

step1:进入默认页面,找到tmp目录

在这里插入图片描述

step2 进入tmp目录获取flag文件

在这里插入图片描述

http://www.yayakq.cn/news/937204/

相关文章:

  • 国外网站阻止国内访问怎么做数据库和网站建设的论文
  • 同企网站建设做网站网站开发技术要学什么
  • 郑州互助盘网站开发福州小程序开发外包
  • 用wordpress做的网站有哪些推广普通话的意义50字
  • 有哪些网站是提供设计图片的郑州微信网站建设
  • hao123网站难做吗wordpress 主页文件
  • 网站建设与管理模拟试卷app的好处与弊端
  • 网站建设分为哪些内容网站转化分析
  • 做非法网站要多少钱企业首页模板
  • 设计网站需要什么条件足球推介网
  • 引流软件下载站wordpress版权修改插件
  • 长沙做官方网站酒店网站建设注意什么
  • 商城网站建设行业现状八八网
  • 服务企业网站建设的IT手机资讯类网站模板
  • dw个人网站设计模板wordpress 首页域名
  • 网站关键词设置代码个人网站酷站赏析
  • 论坛网站在线生成公司介绍网站平台搭建设计论文
  • 做电影网站需要多大空间哪家网站开发培训好
  • 公司网站建设杭州企业官网cms
  • 我要做个网站该怎么做网店美工课程
  • 网页游戏网站快手wordpress 浮窗
  • 手机开发和网站开发前景做预算的网站
  • 江西网站建设价格WordPress 代码修改
  • 孝感网站建设孝感o2o 网站
  • 网站优化在百度网站备案查询上显示未备案是什么意思
  • 学网站开发要下载哪些软件有哪些建一个大网站需要的时间
  • 还没有做网站可以先备案域名吗电影网站怎么制作
  • 网站不备案怎么回事网站开发费用清单
  • 广州网站开发外包哪家好59做网站
  • 营销型网站九大特点查看网站后台登陆地址