首页 > 其他分享 >2023-7-28、29 文件监控和ssrf

2023-7-28、29 文件监控和ssrf

时间:2023-07-30 14:33:06浏览次数:31  
标签:文件 ssrf 试试 28 29 监控

27晚上+28、29写了个文件监控的脚本,目前除了基本的监控只有自动删除新增文件和自动恢复被删文件的功能

这点ssrf是28号的,先发了,要不不知道要拖到啥时候,等明天把脚本和剩下的发了

ssrf

 进去之后是这样的

 让我们访问flag.php

 只能来自127.0.0.1

伪协议

 

 直接读试试

提示里说了伪协议,rce的时候应该学过,同时也说了在web目录下

 很多题都得跑源码里去看,不太理解

 端口扫描

 

进去了还是啥也没有,提示扫端口,咱也不知道怎么个扫法,照网上说的用bp抓:

 然后放上要爆破的地方

有效载荷选数值

 范围8000-9000

 最后开始攻击即可

 看到端口为8245

 post

发现了个flag.php,还有个框,输点啥试试

 跳走了,看看源代码

 啥也没有,回去看看那个的代码

 这debug是个啥玩意?看见key了,回去放里试试

 啥反应没有,不会了,去找教程

标签:文件,ssrf,试试,28,29,监控
From: https://www.cnblogs.com/theskyforfly/p/17588973.html

相关文章

  • 第29天 《大道至简》读后感
    1.作者通过“愚公移山”告诉了我团队是如何实现工程的:产生需求、团队沟通、研讨,团队中拥有三名技术人员和一名工程管理人员。之前在做易班轻应用时,我组建了一个小组一起做,问过学长后,对团队合作有了浅显的认识:先弄清楚要做什么,把需求搞清楚,否则匆匆的开始越到后面越难;多开几次会,做......
  • 7/29
    今天下雨去练车,早上7:30到驾校。雨断断续续响,一阵一阵。时尔,微小的毛毛雨,时尔,倾盆而下,时而有晴空。又吹又晒,又淋又打。淋又打。下午也继续练,今天学了倒车入库。雨又下把路给淹了,回不去,被困在驾校。明天还要继续练。雨下了一整晚。......
  • 《摆与混》第二十五章--7月29日--周六
    今天是忙碌的一天。1.今天做了什么:今天9点起床。洗漱后,吃了一笼小笼包,再次读了一下《大道至简》,小小的午休了一下,下午继续读书,4点半出门健身,晚上写了《大道至简》的读后感。2.解决了什么问题:重读《大道至简》,收获颇丰。3.明天干什么:明天出门做客,休息一天;PS:不想学习,我想成为扑......
  • 2023-07-29:给你一个由数字组成的字符串 s,返回 s 中独特子字符串数量。 其中的每一个数
    2023-07-29:给你一个由数字组成的字符串s,返回s中独特子字符串数量。其中的每一个数字出现的频率都相同。答案2023-07-29:大体步骤如下:1.初始化变量base为固定值1000000007,用于计算哈希码。2.创建一个空的哈希集合set,用于存储独特子字符串的哈希码。3.创建一个长度为10的整数数组cn......
  • 7.29打卡
    L1-059敲笨钟#include<bits/stdc++.h>usingnamespacestd;intmain(){ intn,a,b; stringstr; cin>>n; getchar(); for(inti=0;i<n;i++){ getline(cin,str); if(str.find("ong,")!=-1&&str.find("ong.")!=-......
  • 2023-07-29:给你一个由数字组成的字符串 s,返回 s 中独特子字符串数量。 其中的每一个数
    2023-07-29:给你一个由数字组成的字符串s,返回s中独特子字符串数量。其中的每一个数字出现的频率都相同。答案2023-07-29:大体步骤如下:1.初始化变量base为固定值1000000007,用于计算哈希码。2.创建一个空的哈希集合set,用于存储独特子字符串的哈希码。3.创建一个长度为10的整......
  • 【230729-3】如图,在等腰直角三角形ABC中,角BAC=90度,AB=AC,角MAN=45度,BM=1,CN=3. 求:MN的
    【230729-3】如图,在等腰直角三角形ABC中,角BAC=90度,AB=AC,角MAN=45度,BM=1,CN=3. 求:MN的长度?......
  • 2023-07-23~07-29第三周暑假生活
    这周学习上有点懈怠周一周二沉迷小说的虚拟世界,周三周四一天只学了2个小时,周四周五在外县考科目二,还没考过......
  • 7.29总结
    上午醒来选通识课,一开始打算只选一次网课的,下学期再选就够7分,后来发现可以一次性选完,那就一次性选完吧,反正怎么也得选,陆陆续续下了一天雨,也不愿学习,刷了几道题,做了几道报告,今晚有算法协会的组织的课,稍微了解了下,进去看了会。......
  • 暑假集训D6 2023.7.29 补题
    原比赛链接2022年华中科技大学程序设计新生赛(重现赛)官方题解华中科技大学2022新生赛(HUSTFCPC2022)题解&滚榜\(underset\)\(\underset{\sim}Λ\)\(\underset{\sim}{abcd}\)N.WalkAlone'sConjecture题意:给定一个整数\(n\),找出两个数\(x\)和\(y\),使得满足如下......