900字范文,内容丰富有趣,生活中的好帮手!
900字范文 > 【漏洞复现-phpok-文件上传】vulfocus/phpok-cve__12491

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve__12491

时间:2023-01-06 19:11:31

相关推荐

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve__12491

前言:

介绍:

博主:网络安全领域狂热爱好者(承诺在CSDN永久无偿分享文章)。

殊荣:CSDN网络安全领域优质创作者,双十一业务安全保卫战-某厂第一名,某厂特邀数字业务安全研究员,edusrc高白帽,vulfocus、攻防世界等平台排名100+、高校漏洞证书、cnvd原创漏洞证书等。

擅长:对于技术、工具、漏洞原理、黑产打击的研究。

C站缘:C站的前辈,引领我度过了一个又一个技术的瓶颈期、迷茫期。

导读:

面向读者:对于网络安全方面的学者。

本文知识点(读者自测):

(1)后台新建、上传(√)

让读者如虎添翼

目录

一、靶场环境

1.1、平台:

1.2、知识:

1.3、描述:

二、漏洞验证

2.1、分析:

2.4、解题:

一、靶场环境

1.1、平台:

Vulfocus 漏洞威胁分析平台

123.58.224.8:50805

123.58.224.8:28921

1.2、知识:

1、可能网站会存在自动解压某种后缀压缩包

(当被重命名后,考虑是否可以通过其他命令执行等方法获取目录下文件名)

1.3、描述:

文件上传漏洞

二、漏洞验证

2.1、分析:

https://ip:端口/admin.php

登陆admin:123456

点击加号+

点击预览,查看文件信息

http://123.58.224.8:63244/res/soft//0f87cdd9d12d1858.php

连接成功

上传成功的后门文件

2.4、解题:

寻找到flag目标

网络安全三年之约

First year

掌握各种原理、不断打新的靶场

目标:edusrc、cnvd

主页 | 教育漏洞报告平台 ()https://src././

second year

不断学习、提升技术运用技巧,研究各种新平台

开始建立自己的渗透体系

目标:众测平台、企业src应急响应中心

Third Year

学习最新的知识,建全自己的渗透体系

目标:参与护网(每一个男孩子心中的梦想)

时间:一般5月面试,6/7月开始(持续2-3周)

分类:国家级护网、省级护网、市级护网、重大节日护网(如:建党、冬奥等)

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。