登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
墨者学院----命令注入分析
墨者学院----命令注入分析
[ 复制链接 ]
陆菊
昨天 18:14
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
一、先ping一下127.0.0.1,看一下能否得到有用的信息,
发现没有可以利用的信息。
二、收集一下网站的一些基本信息,按F12查看一下网络,
得到Apache服务器的版本,Server:Apache/2.4.7(Ubuntu),说明该网站可以用Linux系统的命令语句。
三、试一下ls查询信息,127.0.0.1 | ls,看是否有什么信息,
得到弹窗,此时我们需要绕过弹窗。利用BP抓包,用127.0.0.1去ping,用BP拦截,看是否有想要的信息,利用重放模块尝试“|”加ls查询信息,在第13行改一下“127.0.0.1 | ls”
得到key_173741788314451.php文件,利用Linux命令cat查看文件的内容,同样的修改第13行“127.0.0.1 | cat
墨者
学院
命令
注入
分析
相关帖子
记一次SQL注入流量分析 | 添柴不加火
不记命令也能排障:catpaw chat 实战手册
记一次综合型流量分析 | 添柴不加火
Redis命令处理机制源码探究
python3GUI--智慧交通分析平台:By:PyQt5+YOLOv8(详细介绍)
Claude Code 源码架构分析
钓鱼邮件分析与排查
钓鱼邮件分析与排查
密码爆破日志分析与隧道流量检查
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
记一次SQL注入流量分析 | 添柴不加火
1
711
任佳湍
2026-03-24
业界
不记命令也能排障:catpaw chat 实战手册
2
987
强怀梅
2026-03-25
业界
记一次综合型流量分析 | 添柴不加火
2
439
沃盼盼
2026-03-27
业界
Redis命令处理机制源码探究
2
715
赫连如冰
2026-03-30
安全
python3GUI--智慧交通分析平台:By:PyQt5+YOLOv8(详细介绍)
0
52
堠秉
2026-03-31
业界
Claude Code 源码架构分析
3
531
郦湘云
2026-04-01
安全
钓鱼邮件分析与排查
0
20
采序
2026-04-02
安全
钓鱼邮件分析与排查
0
200
蝓俟佐
2026-04-02
安全
密码爆破日志分析与隧道流量检查
0
818
劝匠注
2026-04-04
些耨努
昨天 21:43
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
章绮云
18 小时前
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
签约作者
程序园优秀签约作者
发帖
陆菊
18 小时前
关注
0
粉丝关注
27
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991126
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9516
6
韶又彤
9910
7
荪俗
8995
8
宋子
9875
9
蓬森莉
9869
10
俞瑛瑶
10000
查看更多
今日好文热榜
46
【渗透测试】玄机&Maze 全过程wp
270
"Meta-Harness: End-to-End Optimization o
393
UI 自动化测试产品深度对比分析报告
232
指派问题WebApp实验室:从建模到智能分配的
899
MyBatis-Plus实战:Spring Boot数据库操作
556
指派问题WebApp实验室:从建模到智能分配的
835
《思想合奏:一场关于“自感即界面即自我”
593
【OpenClaw】通过 Nanobot 源码学习架构 --
486
AI时代如何临摹项目:Vault跨项目持久化存
530
AI时代如何临摹项目:Vault跨项目持久化存
889
AI时代如何临摹项目:Vault跨项目持久化存
882
读2025世界前沿技术发展报告33深海装备与技
995
AI时代如何临摹项目:Vault跨项目持久化存
174
《思想合奏:一场关于“自感即界面即自我”
98
深度学习进阶(四)Transformer 整体结构
121
XXL-JOB v3.4.0 发布 | OpenClaw集成、合并
8
我用缠论 + AI,做了一个 A 股智能分析系统
101
开发实战:asp.net core + ef core 实现动
136
Apache Kafka实战:Spring Boot消息队列完
709
vue3Crush以及对比vue2