可锐资源网

技术资源分享平台,提供编程学习、网站建设、脚本开发教程

一句话解析web渗透的过程

tshark -r snort.log.1426118407 -Y "http.request.uri contains cm0.php" -T fields -e http.request.uri | python3 -c "import urllib.parse, sys; print(urllib.parse.unquote(sys.stdin.read()))"

tshark打开的这个包记录了一次“夺权”过程。

备注:数据包是我从网络上下载的(所示ip地址也没啥价值了)

解释:

python3 -c "import urllib.parse, sys; print(urllib.parse.unquote(sys.stdin.read()))"

其作用是用于解码url编码信息。

可以给安全防护审查的方式开拓一点思路。

控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言