当前位置: 首页 > article >正文

渗透--还是tp

这次拿到目标站点,还是一个tp的站点,这次拿下主要还是看思路,各位表哥们就看看图一乐,我自己也小小的记录一下。

首先是登录访问界面,直接报错,然后习惯性的去查看一些有价值的东西,比如我们的log在哪里,session是多少,

这里我们可以看见我们的log位置,但是看不见我们的session,有点离谱。然后还是常规的exp去打我们的phpinfo,这里就不截图了,打成功了,但是出了一些小问题

我想用日志包含,也成功包含进去了,但是蚁剑连接的时候,确实这种情况,然后吐司的表哥也有解释原理和解决方案,原理是蚁剑识别目录和文件是通过php的Payload传递过去后的返回结果,记得是识别 ->| 内容 |<-,看看网页里面是不是有这个定界符的问题。

解决方案是file_put_contents一个干净的shell就行,或者写一个php文件到tmp目录下,然后我们再去包含即可。

 然后直接用RCE远程写了一个马过去,蚁剑直接包含,成功拿下shell。

 


http://www.kler.cn/a/455586.html

相关文章:

  • 什么是Dirac分布?为什么用它来做MAP(最大后验估计, Maximum A Posteriori)?中英双语
  • 从CreateDialogIndirectParam起---我与大模型对话
  • VUE3+VITE简单的跨域代理配置
  • ElasticSearch - 深入解析 Elasticsearch Composite Aggregation 的分页与去重机制
  • Speckly:基于Speckle文档的RAG智能问答机器人
  • kafka的备份策略:从备份到恢复
  • 浅谈下Spring MVC的执行流程
  • 关于SNAT、DNAT及浮动地址
  • MAC M4安装QT使用国内镜像源在线安装
  • JAVAweb學習日記(四)Maven
  • 大语言模型提示词工程
  • 基于Sentinel的服务保护方案的三种方式(请求限流、线程隔离、服务熔断)超详细讲解
  • AR 模型的功率谱
  • 优雅草央千澈-关于蓝湖如何快速的标注交互原型是如何使用的-如何使用蓝湖设计交互原型和整个软件项目的流程逻辑-实践项目详细说明
  • 卷积神经网络-三维卷积
  • 请分别从CPU、内 存、IO、⽹络的⻆度判断Linux的瓶颈?
  • 【数据库学习笔记】SQL触发器(例题+代码)
  • STM32F103RCT6学习之二:GPIO开发
  • Java 中的 7 种重试机制
  • 网狐旗舰版源码搭建概览
  • uniapp小程序使用webview 嵌套 vue 项目
  • Cursor 0.43版本更新:Agent功能让开发更高效
  • linux 查看服务是否开机自启动
  • 手机发烫怎么解决?
  • 【前端】入门指南:Vue中使用Node.js进行数据库CRUD操作的详细步骤
  • 王者荣耀游戏中帧同步如何分离逻辑和渲染