服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

干货 | 记一次Linux下对任意文件跨目录上传一些打法

日期: 来源:HACK学习呀收集编辑:无名

前言

又是蛋疼的纯静态解析

开搞

不会吧不会吧,不会还有人五一还在挖洞吧。

目标ip:*.*.*.*开放端口:http:22,9023 tcp:10000-10521

9023端口是一个大聪明留的一个测试上传地方

我日,怎么点都没用,f12一看原来是没东西


但大聪明吧接口留给我们了

问题不大,开始祖传fuzz手段

一开始跑了1000条左右,发现不对啊,发回的都是一样的数据长度,我还以为是burp坏了

随便加几条去跑,发现name参数任意都可以,不愧是大天

正当我激动的心,颤抖的手,准备手拿shell,脚踢helen的时候

T m的居然给我下载


又是这个b样,尝试夸目录

访问:

中大奖了是吧,由于是spring框架,就没想着getshell

尝试夸目录到私钥或者反弹任

正能量铁子

那就上传到/etc/profile.d/目录

上传个脚本sh

坐等

1小时,两小时,五小时

终于来了,这边只是判断就行,这个只要点到为止,没必要去死缠烂打

然后具体的就是我下面的总结了

总结

1.定时任务反弹(/var/spool/cron)

通过跨目录上传到定时任务

2.写入公钥和私钥

连接选择私钥


3.知道项目具体路径,能调用定时任务(对反弹不出网,或没开启定时任务)

先杀死进程然后再启动

java -jar *.war --spring.config.location=application.properties


4.bash窗口

这里的话可以通过定时任务写入到/etc/profile文件里

但如果定时任务也没开启的话可以上传sh文件到/etc/profile.d/文件里

当用户连接服务器的时候,bash窗口就会执行

5.劫持部分软件加载的文件

在/etc/rc.d/init.d自启动文件夹

执行命令就会触发

推荐阅读:


实战 | 记一次条件竞争文件上传


干货 | 如何成为一名智能合约审计安全研究员,学习路线和必备网站


实战 | 一次js到SQL到接口Getshell


实战 | 记一次SQL到接口的SSRF


2023年零基础+进阶系统化白帽黑客学习 | 4月份最新版

原创投稿作者:无名

相关阅读

  • 制定行动清单的四个步骤

  • 在制定任务清单时,人们往往都专注于如何完成这些任务。《福布斯》网站曾有一篇文章指出,这是一种不好的习惯,制定行动清单需要四个步骤(创建目标、路线图、行动和总结),行动只是其
  • 快停下!刷单就是诈骗!

  • 近年来刷单诈骗的发案率越来越高手段不断翻新大家千万不要以为刷单诈骗离自己很远它其实就在我们身边冒充快递员加好友——引诱刷单 小王收到一个自称是“中国邮政”
  • 阿克塞县公安多坝沟公安检查站开展警务技能培训

  • 近日,多坝沟公安检查站认真贯彻落实上级公安机关全警实战大练兵要求,锚定“四个铁一般”标准,以实战为引领,结合岗位实际,深入开展警务技能训练,着力为日常工作提供有力的素质保
  • 5月4日-7日!在咱东营!地震救援实战演练!

  • 演练公告广大市民朋友:为提高全省消防救援队伍跨区域应急救援实战能力,山东省消防救援总队定于2023年5月4日-7日在东营经济技术开发区(东三路以东、湖州路以西、北二路以北、垦
  • 6天、1171人,中国海军圆满完成任务

  • 目前,从纷飞战火中撤出的同胞,已陆续乘坐中国政府安排的包机返回祖国。此次苏丹紧急撤离任务,是中国海军继2011年利比亚行动和2015年也门撤离行动后,第三次派军舰执行海外撤离任

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 谷歌出“重拳”打击恶意软件传播以及诈骗活动

  • 谷歌表示 2022 年期间,为阻止恶意软件传播以及欺诈团伙使用恶意应用程序感染安卓用户的设备,一共封禁了 17.3 万个开发者账户。值得一的是,谷歌对应用程序的审核也变得更加严谨
  • 2200倍!新的SLP漏洞引发史上最大DoS放大攻击

  • 服务定位协议(SLP)被曝高严重性安全漏洞,该漏洞可被用作武器化,对目标发起积性拒绝服务(DoS)攻击。Bitsight和Curesec的研究人员Pedro Umbelino和Marco Lux在一份与《黑客新闻》分
  • 英特尔CPU曝安全漏洞,攻击者大量窃取数据

  • 据BleepingComputer 4月24日消息,近日在 Arxiv.org 上发表的一篇技术论文揭示了一种针对多代英特尔CPU的攻击手法——利用新的侧信道攻击,让数据通过 EFLAGS 寄存器泄露。这一
  • 刚刚,这里突发4.9级地震

  • 中国地震台网正式测定:05月04日10时15分在四川宜宾市兴文县(北纬28.14度,东经105.12度)发生4.9级地震,震源深度10千米。震中地图来源:中国地震台网