首页 > 其他分享 >11.9

11.9

时间:2024-11-14 22:31:08浏览次数:1  
标签:11.9 .. 跨库 数据库 漏洞 拿下 旁站

@所有人 网络安全C10-2024.11.9

作业:

  1. RCE:分别实现ThinkPHP、Weblogic、Shiro漏洞的利用过程

ThinkPHP

?lang=../../../../../../../../../../usr/local/lib/php/pearcmd&+config-create+/<?

=phpinfo()?>+/var/www/html/magedu1.php

Weblogic

方式1

方式2

Shiro漏洞

CVE-2016-4437

工具1

工具2

CVE-2020-1957

  1. FCKeditor编辑器漏洞实验;

  1. bluecms旁注漏洞,并解释为什么旁站攻击可以拿下主站?跨库的意思是什么?

旁站攻击可以拿下主站原因:旁站与主站的服务部署在同一服务器上,当拿下旁站时,可以通过数据库等其他手段getshell,等于拿下主站

跨库的意思是什么:在同一服务器中,数据库管理系统是共享的,当拿下其中一端口所对应的web服务时,可以通过操作数据库从而实现sql跨库查询来获取其他数据库文件信息

4、暴力猜解:hydra实现对ftp、ssh、rdp、mysql的暴力破解。

ftp

Ssh

rdp远程桌面

mysql

标签:11.9,..,跨库,数据库,漏洞,拿下,旁站
From: https://www.cnblogs.com/maoming/p/18546980

相关文章

  • [考试记录] 2024.11.9 noip模拟赛9
    T1星际联邦菠萝算法。不过简化版。考虑从后往前遍历,如果当前的电的联通块大小为\(1\)的话,就把他和前缀最大值或者是前缀最小值连边。如果大于\(1\),那就将联通块里的最小权点和前缀最大值连边即可。#include<bits/stdc++.h>usingnamespacestd;#defineintlonglongcon......
  • 11.9 上下爽一爽
    11.9Refact.aiMatch1(CodeforcesRound985)Solve:A~F(6/9)Rank:94Rating:\(2212+136=2348\)Perf:2756(原来算法)2723(准确值)发挥评价:Good+感谢广义ChineseRound()愉快上分。这场C和E各一发罚时,E吃完之后迅速发现自己的做法问题。F想清楚了再开始写,没有产......
  • 11.9
    软件设计                 石家庄铁道大学信息学院 实验11:装饰模式本次实验属于模仿型实验,通过本次实验学生将掌握以下内容: 1、理解装饰模式的动机,掌握该模式的结构;2、能够利用装饰模式解决实际问题。 [实验任务一]:手机功能的升级用装饰模式模拟手机......
  • 2024.11.9组队训练题解记录
    Teleportation鲍勃最近访问了一个奇怪的传送系统。该系统包含\(n\)个房间,编号为\(0\)到\(n-1\)。每个房间都安装了一个传送设备。每个传送设备都有一个看起来像钟表表面的仪表板,上面有一个指针,显示数字\(0\)到\(n-1\),按顺时针顺序排列。最初,第\(i\)个房间的传送设备上......
  • 11.9 javaweb学习 day2 基础标签&样式
    网页响应流程浏览器前端服务器后端服务器数据库1.浏览器请求前端2.前端响应浏览器3.浏览器请求后端4.后端请求数据库5.数据库响应后端6.后端响应浏览器网页的组成1.网页的文字,图片,音频,视频,超链接什么的,本质是前端代码2.前端代码通过浏览器的转化......
  • 11.9
    [实验任务一]:女娲造人使用简单工厂模式模拟女娲(Nvwa)造人(Person),如果传入参数M,则返回一个Man对象,如果传入参数W,则返回一个Woman对象,如果传入参数R,则返回一个Robot对象。请用程序设计实现上述场景。实验要求:画出对应的类图;提交源代码;packageuml;//Person接口in......
  • 2024.11.4~2024.11.9
    2024.11.4今天早上没有醒来,一抬表发现7:03了直接破防(悲上午模拟赛T1直接一个没思路,想了1h都没想出来,打了10分遗憾离场,T2直接就是死磕1h也没有丝毫思路,然后最后10分非常惨下午都在调T1,直到4点才调完,晚上情绪状态比较不稳定,但是调整的很好,还是坚持做了5到题,比较可以csp-s160分完......
  • CentOS 7.6无脑安装Python 3.11.9
    更新系统软件包:运行以下命令来更新系统上的所有软件包:sudoyumupdate-ysudoyumgroupinstall-y"DevelopmentTools"sudoyuminstall-ybzip2-develexpat-develgdbm-devel\ncurses-developenssl-develreadline-devel\sqlite-develzlib-develxz-develli......
  • TatukGIS Developer Kernel 11.91 FOR net Crack
    .NET开发人员内核TatukGIS开发人员内核(DK).NET版本是专业级托管代码.NETGIS库,可用于为多种操作系统开发专业GIS应用程序。此GISSDK版本专为以下操作系统设计和编译:.NET(又名Core ),支持:.NETStandard2.1用于开发适用于Windows、Linux和macOS的应用程序.......
  • [转载]自述WebPPD两年半的运营经历 [2012.11.9 sina blog]
    原文地址:自述WebPPD两年半的运营经历作者:尹广磊我在07年10月接触到了AxureRP,当时还是4.6英文版,学习门槛比现在的同学可是高多了。跟所有有过一定产品设计经验的人一样,我一开始是排斥这东西的。自认为过去的Visio用得不错。但是应公司要求,原型务必反映出页面间的链接关系。仅这一......