摘要: CVE:CVE-2007-2447 原理: Samba中负责在SAM数据库更新用户口令的代码未经过滤便将用户输入传输给了/bin/sh。如果在调用smb.conf中定义的外部脚本时,通过对/bin/sh的MS-RPC调用提交了恶意输入的话,就可能允许攻击者以nobody用户的权限执行任意命令。 漏洞 阅读全文
posted @ 2019-10-09 17:01 浮云饭 阅读(1236) 评论(0) 推荐(0) 编辑
摘要: 第八关: 管理员每天晚上十点上线 这题我没看懂什么意思,网上搜索到就是用bp生成一个poc让管理员点击,最简单的CSRF,这里就不多讲了,网上的教程很多。 第九关: 能不能从我到百度那边去? 构造下面的url即可跳转 192.168.129.136/pentest/test/5/index.php? 阅读全文
posted @ 2019-10-09 10:33 浮云饭 阅读(481) 评论(0) 推荐(0) 编辑