复制代码
摘要: Low级: 我们分别点击这几个file.php文件 仅仅是配置参数的变化: http://127.0.0.1/DVWA/vulnerabilities/fi/?page=file3.php 如果我们随便写一个不存在的php文件,比如 : http://127.0.0.1/DVWA/vulnerabi 阅读全文
posted @ 2018-05-14 11:49 bmjoker 阅读(9707) 评论(0) 推荐(1) 编辑
摘要: 文件包含 程序开发人员一般会把重复使用的函数写到单个文件中,需要使用某个函数时直接调用此文件, 而无需再次编写,这中文件调用的过程一般被称为文件包含。 程序开发人员一般希望代码更灵活,所以将被包含的文件设置为变量,用来进行动态调用, 但正是由于这种灵活性,从而导致客户端可以调用一个恶意文件,造成文件 阅读全文
posted @ 2018-05-14 11:33 bmjoker 阅读(3542) 评论(0) 推荐(2) 编辑
摘要: 实验环境 CentOS 6.5:192.168.0.3 kali2.0:192.168.0.4 方法1: 反弹shell命令如下: 首先,使用nc在kali上监听端口: 然后在CentOS6.5下输入: 可以看到shell成功反弹到了kali上面,可以执行命令: 在解释这条反弹shell的命令原理之 阅读全文
posted @ 2018-05-14 11:25 bmjoker 阅读(3024) 评论(2) 推荐(2) 编辑
摘要: nc命令用法举例 什么是nc nc是netcat的简写,有着网络界的瑞士军刀美誉。因为它短小精悍、功能实用,被设计为一个简单、可靠的网络工具 nc的作用 (1)实现任意TCP/UDP端口的侦听,nc可以作为server以TCP或UDP方式侦听指定端口 (2)端口的扫描,nc可以作为client发起T 阅读全文
posted @ 2018-05-14 11:18 bmjoker 阅读(1064) 评论(0) 推荐(0) 编辑