演示命令执行漏洞无回显如何渗透

实验环境

  • DVWA命令执行漏洞关卡
    在这里插入图片描述

OOB注入

OOB技术

  • 带外通道技术(Out of Band,00B)让攻击者能够通过另一种方式来确认和利用没有直接回显的漏洞。这一类漏洞攻击者无法通过恶意请求直接在响应包中看到漏洞的输出结果。
  • 带外通道技术通常需要脆弱的实体来生成带外的 TCP、UDP、ICMP 请求,然后,攻击者可以通过这个请求来提取数据。

关键点

  • 应用于无回显情况
  • DNS带外—要求目标能上外网
DNS平台(DNSlog)
  • DNS带外需要DNS平台进行记录
    • http://dnslog.cn/
    • http://ceye.io/
    • https://dig.pm/
    • Yakit自带DNSlog

以Yakit自带DNSlog为例子

在这里插入图片描述

  • 生成一个可用域名
    在这里插入图片描述
  • 已知DVWA命令执行关卡low等级无任何过滤,我假设它无回显的情况之下,使用拼接符ping我生成的域名,有记录则执行成功10.9.47.6|ping ilyxategrp.dgrh3.cn
    在这里插入图片描述
    在这里插入图片描述
  • 命令执行成功
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值