Pikachu靶場通關實錄-RCE篇

0x01 簡介

RCE(remote command/code execute)漏洞蔚晨,可以讓攻擊者直接向后臺服務器遠程注入操作系統(tǒng)命令或者代碼,從而控制后臺系統(tǒng)瞒窒。


0x02 exec "ping"

遠程命令執(zhí)行漏洞在之前的DVWA漏洞中已經(jīng)進行過詳細的描述但骨,包括連接符號等,因此此處僅做漏洞發(fā)現(xiàn)演示致份。


image.png

執(zhí)行結果為


image.png

因此此處存在遠程命令執(zhí)行漏洞

0x03 exec "eval"

輸入phpinfo();


image.png

顯示出了相關信息变抽,因此此處存在遠程代碼執(zhí)行漏洞


0x04 連接符

Windows系統(tǒng):
|:只執(zhí)行后面的語句。
||:如果前面的語句執(zhí)行失敗氮块,則執(zhí)行后面的語句绍载。
&:兩條語句都執(zhí)行,如果前面的語句為假則執(zhí)行后面的語句滔蝉,如果前面的語句為真則不執(zhí)行后面的語句击儡。
&&:如果前面的語句為假,則直接出錯蝠引,也不再執(zhí)行后面的語句阳谍;前面的語句為真則兩條命令都執(zhí)行,前面的語句只能為真螃概。
Linux系統(tǒng):
;:執(zhí)行完前面的語句再執(zhí)行后面的語句边坤,當有一條命令執(zhí)行失敗時,不會影響其它語句的執(zhí)行谅年。
|(管道符):只執(zhí)行后面的語句茧痒。
||(邏輯或):只有前面的語句執(zhí)行出錯時,執(zhí)行后面的語句融蹂。
&(后臺任務符):兩條語句都執(zhí)行旺订,如果前面的語句為假則執(zhí)行后面的語句弄企,如果前面的語句為真則不執(zhí)行后面的語句。
&&(邏輯與):如果前面的語句為假則直接出錯区拳,也不再執(zhí)行后面的語句拘领;前面的語句為真則兩條命令都執(zhí)行,前面的語句只能為真樱调。
``(命令替換):當一個命令被解析時约素,它首先會執(zhí)行反引號之間的操作。例 echo whoami


0x04 防御方案

  • 嚴格過濾用戶輸入的數(shù)據(jù)笆凌,禁止執(zhí)行非預期系統(tǒng)命令圣猎。
  • 減少或不使用代碼或命令執(zhí)行函數(shù)
  • 客戶端提交的變量在放入函數(shù)前進行檢測
  • 減少或不使用危險函數(shù)

本文僅為個人學習時所作筆記,非標準答案乞而,文中如有錯誤送悔,煩請各位師傅批評指正。

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末爪模,一起剝皮案震驚了整個濱河市欠啤,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌屋灌,老刑警劉巖洁段,帶你破解...
    沈念sama閱讀 217,406評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異共郭,居然都是意外死亡眉撵,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評論 3 393
  • 文/潘曉璐 我一進店門落塑,熙熙樓的掌柜王于貴愁眉苦臉地迎上來纽疟,“玉大人,你說我怎么就攤上這事憾赁∥坌啵” “怎么了?”我有些...
    開封第一講書人閱讀 163,711評論 0 353
  • 文/不壞的土叔 我叫張陵龙考,是天一觀的道長蟆肆。 經(jīng)常有香客問我,道長晦款,這世上最難降的妖魔是什么炎功? 我笑而不...
    開封第一講書人閱讀 58,380評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮缓溅,結果婚禮上蛇损,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好淤齐,可當我...
    茶點故事閱讀 67,432評論 6 392
  • 文/花漫 我一把揭開白布股囊。 她就那樣靜靜地躺著,像睡著了一般更啄。 火紅的嫁衣襯著肌膚如雪稚疹。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,301評論 1 301
  • 那天祭务,我揣著相機與錄音内狗,去河邊找鬼。 笑死义锥,一個胖子當著我的面吹牛柳沙,可吹牛的內容都是我干的。 我是一名探鬼主播缨该,決...
    沈念sama閱讀 40,145評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼偎行,長吁一口氣:“原來是場噩夢啊……” “哼川背!你這毒婦竟也來了贰拿?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,008評論 0 276
  • 序言:老撾萬榮一對情侶失蹤熄云,失蹤者是張志新(化名)和其女友劉穎膨更,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體缴允,經(jīng)...
    沈念sama閱讀 45,443評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡荚守,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,649評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了练般。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片矗漾。...
    茶點故事閱讀 39,795評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖薄料,靈堂內的尸體忽然破棺而出敞贡,到底是詐尸還是另有隱情,我是刑警寧澤摄职,帶...
    沈念sama閱讀 35,501評論 5 345
  • 正文 年R本政府宣布誊役,位于F島的核電站扣猫,受9級特大地震影響咽弦,放射性物質發(fā)生泄漏。R本人自食惡果不足惜掘而,卻給世界環(huán)境...
    茶點故事閱讀 41,119評論 3 328
  • 文/蒙蒙 一迫悠、第九天 我趴在偏房一處隱蔽的房頂上張望鹏漆。 院中可真熱鬧,春花似錦、人聲如沸甫男。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽板驳。三九已至又跛,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間若治,已是汗流浹背慨蓝。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留端幼,地道東北人礼烈。 一個月前我還...
    沈念sama閱讀 47,899評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像婆跑,于是被迫代替她去往敵國和親此熬。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,724評論 2 354

推薦閱讀更多精彩內容

  • 0x01 簡介 Command Injection漏洞滑进,也就是我們常說的RCE(遠程命令/腳本執(zhí)行)漏洞犀忱。常用的連...
    Asson閱讀 1,085評論 0 0
  • 0x01 簡介 XSS漏洞一直被評估為web漏洞中危害較大的漏洞,在OWASP TOP10的排名中一直屬于前三的江...
    Asson閱讀 2,044評論 0 2
  • 0x01 簡介 開發(fā)人員沒有對用戶上傳的文件進行嚴格的過濾和驗證扶关,以致于用戶可上傳惡意腳本阴汇,從而產(chǎn)生危害。 0x0...
    Asson閱讀 696評論 0 1
  • 0x01 簡介 Cross-site request forgery 簡稱為“CSRF”节槐,在CSRF的攻擊場景中攻...
    Asson閱讀 2,010評論 0 0
  • 表情是什么搀庶,我認為表情就是表現(xiàn)出來的情緒。表情可以傳達很多信息铜异。高興了當然就笑了哥倔,難過就哭了。兩者是相互影響密不可...
    Persistenc_6aea閱讀 125,008評論 2 7