课后作业-第四次

news2024/11/24 5:04:08

1.将web-ssrfme.zip解压缩在Ubuntu下

3efb71e9ecaa40feac85f8022156ccab.png

Docker-compose up -d 

更新后的镜像重新启动容器

2.拉取成功ssrfme镜像

61f245db69b047e58af4cfcd5d938e58.png

3.使用端口访问文件,

可以看到有一个过滤条件,它限制了file,dict协议,127.0.0.1和localhost 也不能用,其实就是不想你探测内网端口,也不能读取内网服务文件。

但是!它可以通过phpinfo了条件。

be0318dbcd424316a2b3589280d0dce5.png

给info随便赋一个值,出来了php界面,可以观察到hostname主机和端口,而172.21.0.3是可以绕过127.0.0.1这个条件,我们可以在这个地址上测试,不断的改变端口值,端口不一样,出来的值也会有所区别

当端口为6379的时候,没有任何区别

ea4450796dc141cc918f34a3aee39758.png

因为一直这样试很费时间,所以使用burpsuite去检测端口

3241c831d7a04742b8ba9f6e26ec6b6d.png

设置检测端口1-1000

fbb682d762dd4f778c1047e154fc5880.png

只开放了一个80端口,也没有数据库,如果按172.21.0.3路径一直找端口,肯定是不行的

所以可以想一想,可能有时候会不只开了一个服务器

4.扫描附近可能的服务器。

b19da3f0a25143f4839d266d7a97aeae.png

c16590d0525a4f48904a47a1e22cf77a.png

94c4ae8e5ba54b43a154773e5548f885.png

0.3和0.4都访问没有什么变化

只有0.2可以,所以可以把关注点放在0.2的服务器,

5.使用buresuite继续抓包

5d45ec83fbda464cac371982363363bc.png

这时发现开放了6379和80端口

60f4929c44134c00bd0c42d8f33614ab.png
6.猜想它可能存在得物理

位置端口发现了,现在要想可能存放的物理地方,一般会考虑会在/var/www/html/

6616361ba93f441a84229eb8beb46f35.png

bb7f061bcf8e4088ad1cfd5bf8931644.png

2b1cb4ce4a4745dd92ef85e5194eb40e.png

发现upload有可执行权限,可以通过这个目录去访问。

但是在真实比赛中,很难知道文件名,可以使用字典去试

然后加载在路径下,判断长度是否一致,如果一致,说明就有这个文件e989fc910a89413bb039e8fd9fd2e189.png

获取到shell后,传递到路径里

be690adb3b2248ab970377f4ce6783db.png

7.进行多次解码

781074cab1a54e5994b59156bb4df8bf.png

再进行二次编码

ed06a008fad5407e819bed36ca0dbbe7.png

再执行过程中,创建了一个shell.php

8.读取flag

f221383980ea46b1bf99621b999996b8.png

此时flag出来了

 

 

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2072450.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

中仕公考怎么样?2025年国考现在准备来得及吗?

2025年国考时间线 2024年10月发布公告——2024年11月报名确认——2024年11月打印准考证——2024年12月笔试——2024年3月现场资格审查——2024年3-4月面试——2025年5月补录环节 考试科目: 笔试的主要科目是:行测申论 ①行测:常识、言语理解、判断推理、数量关系…

2025智能电动窗帘推荐!电动窗帘应该如何选择?看一篇窗帘省钱攻略!一体化电动窗帘

史新华 智能家居已经走进我们的生活。 智能马桶、智能穿衣镜、语音茶吧机、小爱音箱、天猫精灵这些家居好物让生活更加精致,智能窗帘走进千家万户还会远吗?! 我最开始关注电动窗帘,就是从住酒店开始的,经常出差的同学…

uni-app里引入阿里彩色矢量图标(Symbol),却发现图标显示为黑白

当使用uniapp并尝试引入阿里iconfont的彩色图标时,发现图标显示为黑白。原因是Fontclass模式不支持彩色图标。 解决方法是下载Symbol模式的SVG文件,使用iconfont-tools进行转换,然后在项目中全局引入转换后的CSS文件,最终在组件中…

探索联邦学习:保护隐私的机器学习新范式

探索联邦学习:保护隐私的机器学习新范式 前言联邦学习简介联邦学习的原理联邦学习的应用场景联邦学习示例代码结语 前言 在数字化浪潮的推动下,我们步入了一个前所未有的数据驱动时代。海量的数据不仅为科学研究、商业决策和日常生活带来了革命性的变化&…

Datawhale X 李宏毅苹果书 AI夏令营_深度学习基础学习心得

本次学习了深度学习中的局部最小值 1、书上说有时候模型一开始就训练不起来,不管怎么更新参数损失都不下降。我之前遇到过这种情况,大概是做一个数据很不平衡的二分类,正负样本比例大概为9:1,模型倾向于全部预测为正样…

docker-compose自动化部署前后端项目--最终篇

docker-compose部署 一个项目肯定包含多个容器,每个容器都手动单独部署肯定费时费力。docker-compose可以通过脚本来批量构建镜 像和启动容器,快速的部署项目。 使用docker-compose部署主要是编写 docker-compose.yml 脚本。 项目结构 不论是 Dockerfil…

set的所有操作

1.基本概念 2.构造和赋值 3.大小和交换 4.插入和删除 5.查找和统计 6.set和multiset的区别 7.pair对组创建 用p.first和p.second调用前后两个属性。 8.仿函数实现降序排列 自定义数据类型也一样用仿函数:

【ubuntu20.4 常用经验分享】

文章目录 背景:问题解答1、软件替换3、办公4、提供多少价值 总结 背景: 个人AI深度学习,在windows下很不方便,容易各种莫名错误,各种生态也不好 那么linux是一个选择,开始时候时保守安装了双系统&#xff…

QTableView的一行里添加两个按钮

我是光明正大地抄,作者说的欢迎转载 作者:李鹏 出处:http://www.cnblogs.com/li-peng/ 本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接&#xff0…

基于Android Studio 多功能记事本-MySQL版

目录 一、项目演示 二、开发环境 三、项目详情 四、项目完整源码 一、项目演示 基于Android Studio 多功能记事本--MySQL版 二、开发环境 三、项目详情 1.启动页 这段代码主要实现了以下功能: 1. **延迟跳转**:在 StartActivity 中,使用…

polarctf靶场[WEB]cookie欺骗、upload、签到

[web]cookie欺骗 考点:cookie值 工具:Burp Suite抓包 根据题目提示,cookie欺骗,所以要在cookie值寻找关键 进入网页之后,说只有admin用户才能得到flag,而我们此时只属于普通访客 我们查看cookie值&…

如何使用ssm实现视频点播系统设计与实现+vue

TOC ssm142视频点播系统设计与实现vue 绪论 1.1 研究背景 信息化的世界,对于互联网就是一个无国界的传播过程。视频信息也像其他很多网络交流工具一样,时刻在给每一个人带来信息全球化的过程中自由发布个性化信息平台,这就是互联网给人们…

VTK随笔四:VTK基本数据结构

一、可视化数据的基本特点 离散性:为了让计算机能够获取、处理和分析数据,必须对无限、连续的空间体进行采样,生成有限的采样数据点,这些数据以离散点的形式存储,采样的过程是一个离散化的过程。数据具有规则或不规则…

东南大学和东北大学

其实我五点多就醒了,生物钟天生如此,没办法。 只是在人家家里,不方便过早地有动静,而我的脑子,也还在酒力影响之下,并没有完全清楚,所以又闭目养神了一会儿。 看了几次时间,终于6点了…

高仿115资源网dz论坛模板

源码介绍 高仿115资源网dz论坛模板,首先去DZ论坛下个PHP版本安装好,把我们提供的模版上传到[template]目录。 本套模板是dz论坛仿115资源网开发的模板,dz论坛是腾讯旗下的论坛系统,非常的好用。 源码下载 高仿115资源网dz论坛模…

C++ STL 关联容器

系列文章目录 CSTL迭代器iterator设计 https://blog.csdn.net/surfaceyan/article/details/126772555 C STL 序列式容器(一 vector list) https://blog.csdn.net/surfaceyan/article/details/126860166 C STL 序列式容器(二 deque slist) https://blog.csdn.net/surfaceyan/ar…

Vue中的methods方法与computed计算属性的区别

在创建的 Vue 应用程序实例中,可以通过 methods 选项定义方法。应用程序实例本身会代理 methods 选项中的所有方法,因此可以像访问 data 数据那样来调用方法。在模板中绑定表达式只能用于简单的运算。如果运算比较复杂,可以使用 Vue.js 提供的…

求解向量中连续子向量的最大和

开篇 本篇文章旨在求解向量中n个连续子向量的最大和。题目来源是《编程珠玑》第8章《算法设计技术》。 问题描述 输入:具有n个浮点数的向量x; 输出:输入向量的任何连续子向量中的最大和; 例如:输入向量为31,-41,59,26,-53,58,97,-93,-23,84; 那么输出就是从59到97五…

基于java+springboot+mysql校园预约自习室网站43642-计算机毕业设计项目选题推荐(免费领源码)

摘要 在社会快速发展的影响下,教育事业蓬勃发展,大大增加了学校的数量、多样性、教育质量等要求,使教育的管理和运营比过去更加困难。依照这一现实为基础,设计一个快捷而又方便的校园预约自习室网站是一项十分重要并且有价值的事情…

回归预测|基于北方苍鹰优化最小二乘支持向量机的数据预测Matlab程序NGO-LSSVM 多特征输入单输出 含基础程序

回归预测|基于北方苍鹰优化最小二乘支持向量机的数据预测Matlab程序NGO-LSSVM 多特征输入单输出 含基础程序 文章目录 前言回归预测|基于北方苍鹰优化最小二乘支持向量机的数据预测Matlab程序NGO-LSSVM 多特征输入单输出 含基础程序 一、NGO-LSSVM模型1. LSSVM(最小…