ping页面的fuzz造成的命令执行

前言:ping页面的fuzz造成的命令执行的记录,之前这种测试方式都没怎么注意,有时候想起来文章又找不到,索性这边直接记录了

参考文章:https://xz.aliyun.com/t/12030

在原文章中也存在一个ping的页面

之前自己也遇到过这种,只是没有想到在这个页面上进行fuzz,因为当时自己的想法就是这种参数和值肯定是写死的,只是没想到这种情况确实是存在的,以后需要多注意下

这边原文章中参数已经在yapi中已经给了,所以这边直接进行测试即可,也不需要说一定是php,但凡接口的参数都是可以进行测试的,在自己实战中可以通过ffuf来进行参数fuzz

posted @   zpchcbd  阅读(73)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
历史上的今天:
2020-01-23 密码喷射攻击
2020-01-23 PAC特权属性证书
点击右上角即可分享
微信分享提示