ping页面的fuzz造成的命令执行
前言:ping页面的fuzz造成的命令执行的记录,之前这种测试方式都没怎么注意,有时候想起来文章又找不到,索性这边直接记录了
参考文章:https://xz.aliyun.com/t/12030
在原文章中也存在一个ping的页面
之前自己也遇到过这种,只是没有想到在这个页面上进行fuzz,因为当时自己的想法就是这种参数和值肯定是写死的,只是没想到这种情况确实是存在的,以后需要多注意下
这边原文章中参数已经在yapi中已经给了,所以这边直接进行测试即可,也不需要说一定是php,但凡接口的参数都是可以进行测试的,在自己实战中可以通过ffuf来进行参数fuzz
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
2020-01-23 密码喷射攻击
2020-01-23 PAC特权属性证书