dvwa靶场上的 RCE漏洞+暴力破解的简单学习

本文介绍了在Windows和Linux操作系统中进行网络基础操作,如查询IP、切换目录和测试连通性。接着,讨论了如何判断操作系统类型和利用管道符执行命令。重点讲述了RCE漏洞,包括如何通过BurpSuite进行远程代码执行的判断和暴力破解方法,涉及单变量和多变量情况下的策略。

记录一下自己重新开始学习web安全之路⑦。

操作系统的一些简单基础:

windows:

查询IP地址:ipconfig

查看完整的网卡信息:ipconfig/all

列出当前目录下的文件信息:dir

切换目录:cd

读取文件内容:type

测试跟目标的连通性:ping

linux:

查看IP地址:ifconfig 或者 ip add

列出当前目录下的文件信息:ls

切换目录:cd

读取文件内容:cat

测试跟目标的连通性:ping(在linux中会一直ping下去,按CTRL+C 停止ping)

判断操作系统的类型:

用ls判断,ls只能在limux系统中

管道符/连接符:

“|”:直接执行后面的语句,例:127.0.0.1|ipconfig ,会直接执行ipconfig

“||”:如果前面的语句正确,就不会执行后面的语句,例:127.0.0.1||ipconfig,会执行127.0.0.1

   如果前面的语句错误,那么执行后面的语句,例:127.0.0.1||ipconfig,会执行ipconfig

“&”:(and符号),前后两个语句都会执行,不管对错

“&&”:如果前面语句正常,就会正常执行后面的语句,如果前面的语句不正常,那么不执行后面的语句。

RCE漏洞 远程代码执行漏洞 / 远程命令执行漏洞

一、先判断操作系统是linux还是windows

用| ls 判断

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值