花费 23 ms
ctf-web-目录遍历(拿到www-data用户权限)注入思路笔记

目录遍历漏洞介绍 路径遍历攻击(也称为目录遍历)旨在访问存储在web根文件夹之外的文件和目录。通过操纵带有“点-斜线(..)”序列及其变化的文件或使用绝对文件路径来引用文件的变量,可以访问存储在文 ...

Tue Sep 01 18:47:00 CST 2020 0 856
ctf-web-已获shell,通过路径遍历提权-思路笔记

提权介绍 往往我们能拿下服务器的web服务只是具有低权限用户(www-data),对于内网渗透,我们需要提权到root。Linux系统的提权过程不止涉及到了漏洞,也涉及了很多系统配置。 提权前提 ...

Wed Sep 02 01:14:00 CST 2020 0 633
ctf-web-web安全命令执行漏洞-思路笔记

命令执行漏洞介绍 当应用需要调用一些外部程序去处理内容的情况下,就会用到一些执行系统命令的函数。如PHP中的system、exec、shell_exec等,当用户可以控制命令执行函数中的参数时,将 ...

Wed Sep 02 02:56:00 CST 2020 0 548

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM