首页 > 其他分享 >通过网站接管服务器权限12

通过网站接管服务器权限12

时间:2024-12-29 19:08:26浏览次数:1  
标签:执行 getshell 12 tomcat 命令 木马 服务器 权限 php

通过网站接管服务器权限12.23

渗透测试之rce漏洞利用

1.从命令执行漏洞到getshell

2.php一句话木马

3.webshell管理工具使用详解

4.tomcat弱口令getshell

5.揭秘jsp antsword webshell

常见的网站漏洞

(1)SQL注入 泄露破坏数据库,可能由账号密码等信息

(2)命令执行 获取目标机器权限

(3)文件上传

常见漏洞利用

image-20241223203359059

whoami的作用:用于查看用户是谁

image-20241223204453945

(1)管道符的作用:把第一条命令的执行结果带入第二条命令去操作

(2)分号不能用在Windows,但可以在Linux里面执行

(3)&符作用,把两个命令连接起来并同时执行

dnslogo平台,反引号可以做到执行无回显命令显示出来

命令执行不等于getshell

因此要拿到机器shell权限

image-20241223205509424

一句话木马及文件上传

<?php ;?>php文件书写格式

eval()php语言解释器,讲括号里的内容作为php代码执行

$_POST['cmd']这是一个整体

$_POST以post请求接受[]里的值

cmd是一个参数 ?cmd=ohoinfo()

网站后端只能以网站

pwd命令可以找到当前位置

echo命令可以将文件内容写入1.php(例子)

echo something > anything.php

将一句话木马植入php,然后进入,使用蚁剑连接

image-20241223211205971

tomcat弱口令漏洞getshell

tomcat/tomcat(用户名及密码)

tomcat是java写的,后缀为jsp,所以不能用php一句话木马

DVWA-Command Injection(命令执行) - Junglezt - 博客园

没怎么搞明白还,这个博客园的感觉写挺好

标签:执行,getshell,12,tomcat,命令,木马,服务器,权限,php
From: https://www.cnblogs.com/w0e6x-hiahiahia-go/p/18639417

相关文章

  • 2024.12.28 Good Bye 2024: 2025 is NEAR
    比赛链接Solved:5/10Rank:1565-90又-90,好不容易上点分两场全掉没了……A.TenderCarpenter题意:\(n\)个数,问能否有多于一种划分方案,使得划分出的每组数中任选三个数(可以相同)都能构成三角形。显然全划分成一个是合法的;那么只需考虑任意的相邻两个数能否分成一组即可。......
  • 2024.12.28 周六
    2024.12.28周六Q1.1100Youaregiventwointegers$l\ler$.Youneedtofindpositiveintegers$a$and$b$suchthatthefollowingconditionsaresimultaneouslysatisfied:$l\lea+b\ler$$\gcd(a,b)\neq1$orreportthattheydonotexist.......
  • Plate:Star12.4k,太逆天啦,几乎任何场景能都用到,轻量化、简单、易用的Ai富文本编辑框开源
    嗨,大家好,我是小华同学,关注我们获得“最新、最全、最优质”开源项目和高效工作学习方法Plate是一个强大的工具包,它让开发者能够更容易地使用Slate框架开发文本编辑器。Plate专注于四个主要领域:**核心(Core)、插件(Plugins)、原语(Primitives)和组件(Components)**。架......
  • 12.20
    11)head命令:取出前面几行(1)查看当前用户主文件夹下.bashrc文件内容前20行(2)查看当前用户主文件夹下.bashrc文件内容,后面50行不显示,只显示前面几行12)tail命令:取出后面几行(1)查看当前用户主文件夹下.bashrc文件内容最后20行(2)查看当前用户主文件夹下.bashrc文件内容,并且只列出50行以......
  • 12.20
    实验1  熟悉常用的Linux操作和Hadoop操作1.实验目的Hadoop运行在Linux系统上,因此,需要学习实践一些常用的Linux命令。本实验旨在熟悉常用的Linux操作和Hadoop操作,为顺利开展后续其他实验奠定基础。2.实验平台(1)操作系统:Linux(建议Ubuntu16.04或Ubuntu18.04);(2)Hadoop版本:3.1.3。......
  • 12.21
    实验2  熟悉常用的HDFS操作  1.实验目的(1)理解HDFS在Hadoop体系结构中的角色;(2)熟练使用HDFS操作常用的Shell命令;(3)熟悉HDFS操作常用的JavaAPI。2.实验平台(1)操作系统:Linux(建议Ubuntu16.04或Ubuntu18.04);(2)Hadoop版本:3.1.3;(3)JDK版本:1.8;(4)JavaIDE:Eclipse。3.实验步骤(一......
  • 12.22
    实验3  熟悉常用的HBase操作 1.实验目的(1)理解HBase在Hadoop体系结构中的角色;(2)熟练使用HBase操作常用的Shell命令;(3)熟悉HBase操作常用的JavaAPI。2.实验平台(1)操作系统:Linux(建议Ubuntu16.04或Ubuntu18.04);(2)Hadoop版本:3.1.3;(3)HBase版本:2.2.2;(4)JDK版本:1.8;(5)JavaIDE:Eclipse......
  • 12.24
    实验5  MapReduce初级编程实践 1.实验目的  (1)通过实验掌握基本的MapReduce编程方法;(2)掌握用MapReduce解决一些常见的数据处理问题,包括数据去重、数据排序和数据挖掘等。2.实验平台(1)操作系统:Linux(建议Ubuntu16.04或Ubuntu18.04)(2)Hadoop版本:3.1.33.实验步骤(一)编程实现文......
  • 12.23
    实验4  NoSQL和关系数据库的操作比较 1.实验目的(1)理解四种数据库(MySQL、HBase、Redis和MongoDB)的概念以及不同点;(2)熟练使用四种数据库操作常用的Shell命令;(3)熟悉四种数据库操作常用的JavaAPI。2.实验平台(1)操作系统:Linux(建议Ubuntu16.04或Ubuntu18.04);(2)Hadoop版本:3.1.3;......
  • 12.26
    实验7  Spark初级编程 1.实验目的(1)掌握使用Spark访问本地文件和HDFS文件的方法(2)掌握Spark应用程序的编写、编译和运行方法2.实验平台(1)操作系统:Ubuntu18.04(或Ubuntu16.04);(2)Spark版本:2.4.0;(3)Hadoop版本:3.1.3。3.实验步骤(1)Spark读取文件系统的数据(1)在spark-shell中读取Li......