s2系列——s2-005复现

news/2025/3/26 18:00:22/

残缺版本exp
先采用能够爆出路径的payload,验证网址是否存在s2-005漏洞,然后在使用执行代码的payload进行利用,这里不再赘述,但是不同博主的文章下payload肯定不尽相同,有可能会出现无法利用的payload,不用担心,换一个就好
靶场使用vulhub中s2-005靶场 使用正则表达式判断回显,代码来自github上struts.py,经过些许修改,可以正常执行命令,展示
在这里插入图片描述
在这里插入图片描述
进入docker容器后,实在根目录的相应文件夹下创建文件,但是不晓得反弹shell的逻辑是啥,使用bash反弹shell 并没有成功,故称残缺版exp


http://www.ppmy.cn/news/191834.html

相关文章

ESP32-S2与ESP32和ESP8266对比

ESP32-S2是在ESP32的基础上进行了一些裁剪和添加。最重要的部分是移除了蓝牙,增加了USB OTG。在datasheet中提到RF在1%的duty cycle时电流为24uA。据说价格比较美丽,但是不知道具体是多少。 以下是框图: 以下是对比表格: 资料来…

记录一下夏普S2手机的解锁以及root的痛苦历程

两年前好奇之下买了日产的全面屏手机---sharp AQUOS S2,美人尖,厚下巴,手机轻,外观还能接受,但是用了一段时间真想扔了,系统卡得快要疯了,打开本地相册都要等七八秒,别说打开其他应用…

LeetCode36.有效的数独

请你判断一个 9 x 9 的数独是否有效。只需要 根据以下规则 ,验证已经填入的数字是否有效即可。 数字 1-9 在每一行只能出现一次。 数字 1-9 在每一列只能出现一次。 数字 1-9 在每一个以粗实线分隔的 3x3 宫内只能出现一次。(请参考示例图) …

蓝桥杯AP15F2K61S2定时器

九层妖塔 起于垒土 蓝桥杯AP15F2K61S2定时器 定时器1、简介2、寄存器①TCON (Timer Control-控制寄存器)②TMOD(Timer Mode-工作模式寄存器)③AUXR(Auxiliary Register-辅助寄存器)④INT_CLKO(AUXR2)(外部中断允许和时钟输出寄存器)⑤IE(Interrupt Enable-中断允许寄存器)⑥…

符号执行平台S2E的安装

本次编译安装使用的操作系统是64位Ubuntu12.04。(注意:S2E只能在64位机上运行) 首先在S2E的官网(https://s2e.epfl.ch/projects/s2e)上下载S2E的源代码,本次编译安装使用的是s2e-source-1.2-27.04.2012.ta…

openshift/origin学习记录(9)——S2I镜像定制(基于Git)

参考《开源容器云Openshift》一书,制作一个Tomcat的S2I镜像(从Git下载代码,Maven打包,部署到Tomcat上。) 从Svn下载代码的S2I镜像可以参考https://github.com/nichochen/openshift-tomcat-svn,这个貌似是《…

STC15F2K60S2单片机的串口通信程序及相关知识

一、STC15F2K60S2单片机简介 中国深圳宏晶STC系列单片机是2005年推出中国本土的第一款具有全球竞争力的,且与MCS-51兼容的STC系列单片机。它完全兼容51单片机,是新一代增强型单片机,速度快、抗干扰性强、加密性强,带ADC/PWM&#…

ESP32-S2 Arduino开发环境搭建

ESP32-S2 Arduino开发环境搭建 目录 ESP32-S2 Arduino开发环境搭建前言1 安装Arduino IDE1.1 下载Arduino IDE1.2 安装Arduino IDE 2 在Arduino IDE上安装esp32库2.1 在线安装2.2 半离线安装 结束语 前言 ESP32-S2是继ESP32之后新出的一款的MCU,它和ESP32最大的区别…