当前位置: 首页 > news >正文

游学做的好的网站手机网页制作

游学做的好的网站,手机网页制作,营销网站导航栏常见,wordpress平铺图片1.原理 proftp是用于搭建基于ftp协议的应用软件 ProFTPD是ProFTPD团队的一套开源的FTP服务器软件。该软件具有可配置性强、安全、稳定等特点。 ProFTPD 1.3.5中的mod_copy模块允许远程攻击者通过站点cpfr和site cpto命令读取和写入任意文件。任何未经身份验证的客户端都可以…

1.原理

proftp是用于搭建基于ftp协议的应用软件
ProFTPD是ProFTPD团队的一套开源的FTP服务器软件。该软件具有可配置性强、安全、稳定等特点。  
ProFTPD 1.3.5中的mod_copy模块允许远程攻击者通过站点cpfr和site cpto命令读取和写入任意文件。任何未经身份验证的客户端都可以利用这些命令将文件从文件系统的任何部分复制到选定的目标。 复制命令使用ProFTPD服务的权限执行,默认情况下,该服务在“nobody”用户的权限下运行。 通过使用/ proc / self / cmdline将PHP有效负载复制到网站目录,可以实现PHP远程代码执行。
解释来源于vulfocus镜像信息

2.复现

21端口用来执行exp,80端口用于访问我们上传的后门
exp地址:https://github.com/t0kx/exploit-CVE-2015-3306
执行:python.exe exploit.py --host 目标ip --port 21端口映射端口 --path "/var/www/html/"

访问到80端口的backdoor.php页面是这样的就成功上传了

查看exp的py文件可以看到php内部的变量是用get传输cmd的值实现的,我们执行命令env查看flag

http://www.ds6.com.cn/news/31722.html

相关文章:

  • 深圳建网站公司哪家好推广平台哪个效果最好
  • 官方企业微信app下载seo搜索引擎优化主要做什么
  • 网站菜单模板今日头条新闻10条简短
  • 做网站的企划书网络工程师培训班要多少钱
  • 做视频怎么去除网站哈尔滨企业网站seo
  • 能够做网站的资质推广是什么意思
  • 学院网站怎么做的找一个免费域名的网站
  • 花瓣网网站模板软文写作是什么意思
  • 企业建设网站网站建设公司室内设计师培训班学费多少
  • 成都有什么好玩的旅游景点免费seo网站优化
  • 想做淘宝 网站怎么做汕头网站推广排名
  • 如何让人帮忙做网站培训体系包括四大体系
  • 衡阳百度网站建设网络软文名词解释
  • 免费建立自己的网站网络推广工作好吗
  • 个人网站的设计网页模板免费html
  • 一级A做爰片秋欲浓网站百度爱采购关键词优化
  • 做网站的专业叫什么北京网站seo公司
  • 网站建设团队与分工免费b站推广网址有哪些
  • 给网站做灰盒渗透测试需要哪些数据百度贴吧官网入口
  • 免费建站系统对比如何开发一款app软件
  • 网站充值如何做post的荆门刚刚发布的
  • wordpress 编辑器添加自定义按钮西昌seo快速排名
  • 衣服网站建设策划书东莞seo建站优化哪里好
  • 镇江网站搜索引擎优化西安网是科技发展有限公司
  • 青浦做网站百度旅游官网
  • 中国营销传播网appseo研究协会网是干什么的
  • 网站访问不了的原因网络推广怎么找客户
  • 网站建设 比选制作一个网页的步骤
  • 网站支付功能建设百度seo可能消失
  • 网站开发和软件测试友情链接免费发布平台