登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
墨者学院----命令注入分析
墨者学院----命令注入分析
[ 复制链接 ]
陆菊
前天 18:14
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
一、先ping一下127.0.0.1,看一下能否得到有用的信息,
发现没有可以利用的信息。
二、收集一下网站的一些基本信息,按F12查看一下网络,
得到Apache服务器的版本,Server:Apache/2.4.7(Ubuntu),说明该网站可以用Linux系统的命令语句。
三、试一下ls查询信息,127.0.0.1 | ls,看是否有什么信息,
得到弹窗,此时我们需要绕过弹窗。利用BP抓包,用127.0.0.1去ping,用BP拦截,看是否有想要的信息,利用重放模块尝试“|”加ls查询信息,在第13行改一下“127.0.0.1 | ls”
得到key_173741788314451.php文件,利用Linux命令cat查看文件的内容,同样的修改第13行“127.0.0.1 | cat
墨者
学院
命令
注入
分析
相关帖子
记一次SQL注入流量分析 | 添柴不加火
不记命令也能排障:catpaw chat 实战手册
记一次综合型流量分析 | 添柴不加火
Redis命令处理机制源码探究
python3GUI--智慧交通分析平台:By:PyQt5+YOLOv8(详细介绍)
Claude Code 源码架构分析
钓鱼邮件分析与排查
钓鱼邮件分析与排查
密码爆破日志分析与隧道流量检查
理论都会,实战就废?7个分析模板,帮你打通任督二脉
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
记一次SQL注入流量分析 | 添柴不加火
1
712
任佳湍
2026-03-24
业界
不记命令也能排障:catpaw chat 实战手册
2
991
强怀梅
2026-03-25
业界
记一次综合型流量分析 | 添柴不加火
3
442
沃盼盼
2026-03-27
业界
Redis命令处理机制源码探究
2
716
赫连如冰
2026-03-30
安全
python3GUI--智慧交通分析平台:By:PyQt5+YOLOv8(详细介绍)
0
61
堠秉
2026-03-31
业界
Claude Code 源码架构分析
3
535
郦湘云
2026-04-01
安全
钓鱼邮件分析与排查
0
26
采序
2026-04-02
安全
钓鱼邮件分析与排查
0
204
蝓俟佐
2026-04-02
安全
密码爆破日志分析与隧道流量检查
0
826
劝匠注
2026-04-04
业界
理论都会,实战就废?7个分析模板,帮你打通任督二脉
0
9
钱闲华
2026-04-07
些耨努
前天 21:43
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢楼主提供!
章绮云
昨天 00:33
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
科技
业界
签约作者
程序园优秀签约作者
发帖
陆菊
昨天 00:33
关注
0
粉丝关注
27
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991126
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9516
6
宋子
9876
7
韶又彤
9909
8
荪俗
8989
9
蓬森莉
9868
10
俞瑛瑶
10000
查看更多
今日好文热榜
75
罗兰艺境GEO友好型网站智能构建系统:从语
812
罗兰艺境GEO友好型网站智能构建系统:从语
815
罗兰艺境GEO数据隐私合规与脱敏治理系统:A
296
罗兰艺境GEO友好型网站智能构建系统:从语
134
罗兰艺境GEO友好型网站智能构建系统:从语
805
罗兰艺境GEO友好型网站智能构建系统:从语
500
罗兰艺境GEO友好型网站智能构建系统:从语
669
罗兰艺境GEO友好型网站智能构建系统:从语
16
罗兰艺境GEO友好型网站智能构建系统:从语
720
罗兰艺境GEO友好型网站智能构建系统:从语
674
罗兰艺境GEO友好型网站智能构建系统:从语
784
罗兰艺境GEO数据隐私合规与脱敏治理系统:A
537
罗兰艺境GEO友好型网站智能构建系统:从语
679
罗兰艺境GEO友好型网站智能构建系统:从语
571
罗兰艺境GEO友好型网站智能构建系统:从语
464
罗兰艺境GEO友好型网站智能构建系统:从语
708
罗兰艺境GEO友好型网站智能构建系统:从语
101
基于全同态加密的逻辑回归心脏病预测示例详
882
罗兰艺境GEO多模态语料解析与结构化系统:
699
AI开发-python-langchain框架(3-20-智能问