当前位置: 首页 > article >正文

gethub-rrsf

一.FastCGI协议

1.来到127.0.0.1下发现404报错

2.这一关我们要借助一个叫Gopherus的工具,我这里是在kali虚拟机里面克隆的

git clone https://github.com/tarunkant/Gopherus.git

3.运行命令

由于一句话木马无法写入,所以我们使用base64编码,然后在进行解码输出保存到shell.php中

python2 gopherus.py --exploit fastcgi

4.然后将输出的码进行URL编码

5.贴在网站后面,然后访问一下shell.php

6.通过一句话木马进行连接找到flag,我这里用的是菜刀

二.Redis协议

1.跟上一题差不多,把fastcgi换成redis运行,然后选择PHPshell,下面那个用默认的就好,然后写入一句话木马

2.然后进行URL编码

3.编码跟在网址后面,发现缓存时间太长了我们直接尝试找到shell.php文件

4.然后用中国菜刀进行连接找到flag

三.url bypass

1.

2.用URL的一些特殊地方绕过

四.数字ip bypass

1.题目说所不能用十进制绕过,那我们用别的进制试试

2.

五.302跳转bypass

1.

2.通过两种方式绕过都可以得到flag

五.DNS重绑定 bypass

1.

2在解析⽹站上获取解析到内⽹IP的域名并作访问即可获取其Flag...



rbndr.us dns rebinding service (cmpxchg8b.com)

3.


http://www.kler.cn/a/286099.html

相关文章:

  • 10 款企业级项目管理系统是你理想中的那一款吗
  • (三)了解MySQL 【用户创建和权限/索引】
  • Docker深度探索:精通容器化的未来技术
  • Bazel 快速入门与核心知识
  • openGauss 5.0函数(Function)和过程(Procedure)
  • ARM/Linux嵌入式面经(二九):经纬恒润Linux开发
  • fpga图像处理实战-中值滤波
  • 英伟达最新论文解析:剪枝与知识蒸馏 —— 可穿戴AI时代即将到来
  • C++系列-STL容器之list
  • docker 镜像导出命令(支持所有镜像导出为独立的包)
  • springboot 接口接收参数的注解介绍(@RequestParam,@PathVariable,@RequestBody 等)
  • Golang | Leetcode Golang题解之第377题组合总和IV
  • 欧科云链: Web3浪潮下合规是“必选项”, 技术创新成发展重点
  • 计算机毕业设计推荐-基于python的公司员工考勤管理系统
  • 【区块链 + 司法存证】链节区块链数字卷宗管理系统 | FISCO BCOS应用案例
  • 金融科技初创企业建设指南
  • 常使用的前端构建优化策略
  • phpstudy怎么用
  • 某东协议算法剖析 - H5st4.7.4
  • 初始MYSQL数据库(1)——创建、删除数据库和数据表的相关操作