| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 大数据 -> 安鸾渗透实战平台-命令执行系列 -> 正文阅读 |
|
[大数据]安鸾渗透实战平台-命令执行系列 |
简单的回顾一下今天刷的命令执行题目 目录 ? PHP代码练习直接给一个编辑器可以命令执行,那么直接用php的命令执行函数system,
cat命令打开 webshell&中国菜刀题目提示在数据库里 直接用蚁剑连接 进去之后发现一个 配置文件
?有数据库的账号和密码 蚁剑连接 (点击数据操作) 数据库地址填mysql 后面试了不大写也行。 找到flag 命令执行01点击那个图片下载成这样。。 ?在这个输入框利用 ; 拼接命令执行语句
? 可以访问到xxx.php ?蚁剑连接即可 命令执行02登陆框 存在注入 用万能语句登陆
?注意不能用 1' or 1=1# 怀疑题目做了一些修改 这样以admin身份登陆 ?后面需要用到dnslog 或者ceye.io 获取命令执行回显 进入到这个界面 同样是利用 ; 拼接命令执行语句 注意反引号 ----linux中反引号的作用(`?`)-------获取执行命令的结果
?上传后点击黄色的检测按钮 ?咋突然出现这么多flag? 可能是平台是共有的把 ,有人可能点击了我的语句。 但是ls今天试了一下回显不出文件 所以用不了上面的语句可以用
?这样得到flag ? 总结
|
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 13:31:37- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |