当前位置: 首页 > news >正文

墨者学院----命令注入分析

一、先ping一下127.0.0.1,看一下能否得到有用的信息,
图片1
发现没有可以利用的信息。
二、收集一下网站的一些基本信息,按F12查看一下网络,
图片2
得到Apache服务器的版本,Server:Apache/2.4.7(Ubuntu),说明该网站可以用Linux系统的命令语句。
三、试一下ls查询信息,127.0.0.1 | ls,看是否有什么信息,
图片3
得到弹窗,此时我们需要绕过弹窗。利用BP抓包,用127.0.0.1去ping,用BP拦截,看是否有想要的信息,利用重放模块尝试“|”加ls查询信息,在第13行改一下“127.0.0.1 | ls”
图片4
图片5
得到key_173741788314451.php文件,利用Linux命令cat查看文件的内容,同样的修改第13行“127.0.0.1 | cat<key_173741788314451.php”
图片6
得到了里面的keymozhe54aaa8b12a24371b77f7f99feed
四、提交key即可通关
五、通过网站评论区可以得到新的思路,
1先把浏览器设置的js禁用,
2直接IP地址加上管道符| ls,“127.0.0.1 | ls”查看文件,
3找到key文件后就直接127.0.0.1 | cat<key_173741788314451.php,
4得到key

http://www.jsqmd.com/news/593426/

相关文章:

  • 新手必看:N76E003开发环境搭建全攻略(Keil C51+Nu-Link驱动)
  • Android 13多屏适配避坑指南:从LocalDisplayAdapter到LogicalDisplayMapper的屏幕识别与映射实战
  • 专业级多显示器DPI管理解决方案:Windows显示优化的终极工具
  • 直流电机双闭环控制系统 转速电流双闭环调速 matlab/simulink仿真配套文档
  • 类与对象的关系:Calendar类
  • 2025届必备的十大AI辅助写作工具推荐榜单
  • QT6 WebEngineView与Echarts实战:动态数据可视化与双向通信
  • APT追踪-DarkSword尝试复现
  • 阻抗(导纳)控制,机械臂导纳控制,参数变化对恒力跟踪的影响,matlab simulink工程➕附说明文档
  • YOLOv8模块魔改实战:以BiFPN为例,5分钟搞懂Ultralytics库的‘插件’系统
  • 2025届必备的十大AI学术平台横评
  • 3款免费MySQL客户端实测对比:DBeaver、WorkBench、HeidiSQL哪个更适合你?
  • 2026届学术党必备的六大AI辅助论文方案解析与推荐
  • 番茄小说下载神器:三步实现离线阅读自由,支持EPUB格式与有声小说
  • 个人信息保护:使用AI工具必须知道的隐私安全指南
  • 基于深度强化学习的微网P2P能源交易研究:PPO与DDPG算法仿真验证及效益评估
  • 换桶式三维混合机行业现状分析与主流企业竞争力评估
  • IEEE旗下通信类期刊全解析:从影响因子看学术风向标(2023最新版)
  • SpringMVC 面试宝典
  • 2026年西服定制机构联系电话,成人礼礼服租赁/敬酒服租赁/年会礼服租赁/婚纱定制租赁/微胖婚纱租赁,西服定制品牌选哪家 - 品牌推荐师
  • 学生成绩管理系统|基于springboot + vue学生成绩管理系统(源码+数据库+文档)
  • 避坑指南:Node-Media-Server在Windows上转HLS和RTSP流的那些坑(绿屏、延迟、配置无效)
  • MinIO管理界面卡在Loading?别慌,Nginx反向代理漏了这几行WebSocket配置
  • 2026东莞工装设计选哪家:鲁班装饰设计师专业度解析 - 速递信息
  • 基于三菱PLC和组态王鸡舍温湿度控制系统的养鸡场
  • 零基础快速入门前端蓝桥杯真题速刷2451.灯的颜色变化(助力保底拿奖不捐款)深入掌握 DOM 选择器与定时器:从交通灯案例到蓝桥杯 Web 考点全解 将原题目扩展成交通灯
  • 读懂制度、流程与文化,才算摸到管理的天花板
  • Linux 文件系统深度解析:ext4、XFS、inode、硬链接 vs 软链接 原理与实战
  • AirSim实战解析:从人工势场到分布式无人机集群的算法演进
  • 网络排障实战:当ping命令不好使时,如何用Wireshark抓包分析ICMP协议找出真凶?