网络安全实验报告-企业环境渗透 2.pdfVIP

  • 7
  • 0
  • 约1.2万字
  • 约 36页
  • 2023-06-01 发布于浙江
  • 举报
第七次实验报告 一、课程名称 网络安全实验 二、实验名称 企业环境渗透2 三、实验目的 1. Weblogic 的java 反序列漏洞应用 2. Wordpress 任意文件读取的漏洞利用 3. Wordpress 命令执行的漏洞利用 4. WordPress 通过自己修改的EXP,getshell 5. 通过代理扫描内网 6. Redis 未授权访问以及对配置文件的理解 7. Ffmpeg 任意文件的读取结合redis 的利用 8. Drupal 由于YAML 解析器处理不当导致远程代码执行。 四、目录 第七次实验报告 1 一、课程名称 1 二、实验名称 1 三、实验目的 1 四、目录 1 五、实验步骤 2 实验准备 2 任务一:Weblogic 反序列化 2 任务二:Wordpress 任意文件读取 5 任务三:Wordpress 命令执行 10 任务四:通过改进漏洞利用脚本获得命令执行权限 14 任务五:redis 未授权访问+ffmpeg 任意文件读取21 任务六:drupal8 远程代码执行28 五、实验步骤 实验准备 本实验的操作机为

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档