首页 > 其他分享 >远程命令执行漏洞复现

远程命令执行漏洞复现

时间:2023-07-05 11:12:23浏览次数:57  
标签:蓝海 命令 漏洞 复现 执行 远程

蓝海卓越计费管理系统存在命令调试页面可以远程命令执行

 

使用空间测绘引擎搜索

我用的是fofa 语法 title="蓝海卓越计费管理系统"

访问管理界面

.

然后访问debug.php 如果存在调试界面 则此命令执行漏洞存在

可以看出是linux系统,并且可以执行命令

标签:蓝海,命令,漏洞,复现,执行,远程
From: https://www.cnblogs.com/Ctsz1/p/17527989.html

相关文章

  • git拉取远程仓库所有的分支到本地
    拉取远程仓库所有的分支到本地foriin$(gitbranch-r);do$(gitcheckout$i&&gitpull--all);done参考:https://www.zhihu.com/question/54419234/answer/2791111374......
  • Centos 下安装 pgsql 并实现远程访问
    建议跳转地址:https://juejin.cn/post/7108728363472617486=======以下内容为本人体验记载=======1、安装pgsql sudoyuminstall-ypostgresql122、初始化数据库 sudo/usr/pgsql-14/bin/postgresql-14-setupinitdb3、启动服务#设置PostgreSQL服务为开机启动sudosyst......
  • 内网穿透在家远程连接公司电脑?
    本文讲述:1.在任何地方通过ssh连接公司或者家中的服务器2.在任何地方通过远程桌面连接公司或者家里的Windows电脑前言好久没有与大家分享知识,内心十分过意不去,正好最近有用到frp,所以今天就来简单的和大家说一下通过frp实现内网穿透。一、为什么要在家远程连接公司的电脑?1.做......
  • “远程客户端操作hdfs创建文件夹”,验证环境是否配置成功,以及HDFS错误整改
    HDFS错误整改编写“远程客户端操作hdfs创建文件夹”代码,验证环境是否配置成功!1、错误点1:改正方法:第一步:点击 文件>项目文件>模块第二步:会发现红色框里的显示的是15,这里我们需要改成8,如下图:2、错误点2:改正方法:第一步:点击 文件>项目文件>设置,后按照图中步骤点击:第二......
  • windows 远程桌面连接(mstsc) 删除历史记录
    删除下拉框的记录进入注册表编辑:win+R>regedit按HKEY_CURRENT_USER\Software\Microsoft\TerminalServerClient\Default的路径,删除除了“默认外的”,所有“MRU+数字”的项。删除输入框的默认填充打开当前用户的主文件夹>我的文档(MyDocuments),点选工具栏组织>查看找到隐藏文件和......
  • Nftables栈溢出漏洞(CVE-2022-1015)复现
    背景介绍NftablesNftables是一个基于内核的包过滤框架,用于Linux操作系统中的网络安全和防火墙功能。nftables的设计目标是提供一种更简单、更灵活和更高效的方式来管理网络数据包的流量。钩子点(HookPoint)钩子点的作用是拦截数据包,然后对数据包进行修改,比较,丢弃和放行等操作......
  • 推荐使用集串口,SSH远程登录和FTP传输三合一工具MobaXterm
    在以前的资料里,串口和SSH远程登使用SecureCRT,window与ubuntu数据传输使用filezilla,窗口切换来切换去,麻烦也眼花缭乱。有没有一个工具搞定串口、SSH和FTP?有!它就是MobaXterm。是不是特别高效呢?MobaXterm是一个全功能的终端软件。除了支持SSH连接还能支持FTP、串口等协议。其拥有以下......
  • Linux添加新用户及SSH远程登录|解决无法添加SSH的问题
    1.Linux添加新用户Linux创建新用户主要有两条命令:adduser和useradd,与其对应的两种删除用户的命令:deluser和userdel区别adduser:自动为新建的用户创建用户组、用户目录、选择shell版本并添加用户密码useradd:需要靠添加参数来指定设置上述哪些变量,如未添加参数则新建的用户......
  • 2023/7/4常见WEB漏洞原理分析
    一、SQL注入漏洞SQL注入攻击(SQLInjection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。在设计程序,忽略了对输入字符串中夹带的SQL指令的检查,被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,可能导致数据被窃取、更改、......
  • Dozzle 获取远程主机容器日志
    Dozzle项目Dozzle是一个小巧且轻量级的应用程序,具有基于Web的界面,用于监视Docker日志。它不会存储任何日志文件,仅用于实时监视容器日志。项目地址:https://github.com/amir20/dozzle生成证书1、生成CA(根证书)私钥和自签名证书:opensslreq-x509-nodes-newkeyrsa:4096-ke......