随笔分类 -  未解决的问题

摘要:360某处ssrf漏洞可探测内网信息(附内网6379探测脚本) http://xss.one/bug_detail.php?wybug_id=wooyun-2016-0229611 阅读全文
posted @ 2020-07-21 17:04 链宁区块链安全服务 阅读(505) 评论(0) 推荐(0) 编辑
摘要:一道ctf题目,有两个文件:ssrf3.php和flag.php 题目意思是flag只能127.0.0.1访问,还进行了post验证,这就需要gopher提交post数据来绕过 curl设置了302跳转,所以可以把302.php放在自己的vps上进行跳转 首先获取访问flag.php的post请求: 阅读全文
posted @ 2020-07-21 17:02 链宁区块链安全服务 阅读(1309) 评论(0) 推荐(0) 编辑
摘要:问题:crontab写别的定时脚本就可以执行(比如说每隔一分钟就创建一个txt文件),但是写shell就不知道为什么,反弹不了 但是开启Linux终端窗口单独执行bash shell时候,(不通过redis写shell),就可以再攻击机上监听到shell 环境 :Ubuntu 16 ; kali 2 阅读全文
posted @ 2020-07-17 18:30 链宁区块链安全服务 阅读(136) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示