python web1

***本篇中的测试均需要使用python3完成。

攻击以下面脚本运作的服务器。

python web1python web1

针对脚本的代码逻辑,写出生成利用任意代码执行漏洞的恶意序列的脚本:

python web1

 打开攻击机端口,

python web1

将生成的东西输入网页cookie:

python web1python web1

与在“反弹shell”中持续的控制权不同,这里只获得了短暂的远程控制效果:

python web1

 python web1

 

 在复现过程中,若出现错误:   

sh: 1: Syntax error: Bad fd number

需要进行如下操作,把dash改为bash

python web1

 

上一篇:同步时间服务器报错:the NTP socket is in use, exiting


下一篇:页面没有找到