原文:CTF—攻防練習之HTTP—命令注入

主機: . . . 靶機: . . . 首先nmap,nikto host,dirb 探測robots.txt目錄下 在 nothing目錄中,查看源碼發現pass 在secure目錄下發現一個zip文件,下載下來,發現密碼freedom即可打開然后發現mp 文件其實是text文本,cat打開 發現一段文字還有個url,打開url,用戶:touhid,密碼嘗試出為diana 進入了頁面 然后我們就 ...

2019-06-21 21:07 0 1167 推薦指數:

查看詳情

CTF攻防練習HTTP—SQL注入(SSI注入)

主機:192.168.32.152 靶機:192.168.32.161 ssI是賦予html靜態頁面的動態效果,通過ssi執行命令,返回對應的結果,若在網站目錄中發現了.stm .shtm .shtml等,且對應SSL輸入沒有過濾該網站可能存在SSI注入漏洞 ssi注入就是尋找輸入點輸入類似 ...

Thu Jun 20 01:19:00 CST 2019 0 585
CTF攻防練習HTTP—目錄遍歷

主機:192.168.32.152 靶機:192.168.32.163 目錄遍歷攻擊又稱(目錄爬升,目錄回溯,點-點斜線),指再訪問存儲在web根文件之夾外的文件和目錄,通過操控帶有"點-斜線(. ...

Thu Jun 20 03:56:00 CST 2019 0 2229
CTF攻防練習HTTP—PUT上傳漏洞

主機:192.168.32.152 靶機:192.168.32.159 中間件PUT漏洞 包括apache,tomcat,IIS等中間件設置支持的HTTP方法(get,post,head,delete,put等)每一個開放了HTTP方法都有其對應功能,PUT方法可以直接從客戶機上傳文件 ...

Wed Jun 19 06:15:00 CST 2019 0 2161
CTF攻防練習HTTP—暴力破解

攻擊機:192.168.32.152 靶機:192.168.32.164 首先nmap,nikto -host ,dirb 掃描開放帶端口,探測敏感文件,掃描目錄 開放了21,22,80端 ...

Thu Jun 20 09:41:00 CST 2019 0 908
CTF練習三 —— 命令注入&命令執行繞過

這個題是第四屆強網杯也就是2020.8.22號開始的那場一道簡單的命令注入題,再這之前我並沒有學習過命令注之類的知識,,,看到題之后先搜在學,,誤打誤撞解了出來,過段時間wp就會放出來,所以這里就不對題目詳細介紹了,題目本身也比較簡單,直接給了PHP源碼,現學都來得及;; 解題參考的鏈接 ...

Mon Aug 24 02:19:00 CST 2020 0 1526
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM