bWAPP闯关系列(OS Command Injection)~

目录

前言

一、开始闯关吧

1.LDAP Injection (Search)

2.Mail Header Injection (SMTP)

3.OS Command Injection 命令执行注入漏洞

 Low级别

medium级别

High级别

4.OS Command Injection - Blind

5.PHP Code Injection 

low级别

medium&&high级别

6.Server-Side Includes (SSI) Injection

low级别

medium级别

high级别

总结 



前言

接上一篇:html注入

小🐏的bWAPP靶场系列会继续产出滴~



一、开始闯关吧


1.LDAP Injection (Search)

LDAP 全英文:Lightweight Directory Access Protocol,翻译过来就是轻量级的目录访问协议。其实就是访问目录,浏览目录。有很多企业存储一些数据信息,例如部门信息,部门里成员的信息,公司的可用设备信息等,这些信息单独放在类似于网站的那种数据库中的话,会显的有点大材小用,而把它们放在目录中,文本中最合适。好比在文档中搜索指定的内容,在目录中搜索指定的文件一样。

 奉上两篇师傅的深度好文 大家可以去了解了解 && 这篇主要讲语法

2.Mail Header Injection (SMTP)

SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。SMTP协议属于TCP/IP协议簇,它帮助每台计算机在发送或中转信件时找到下一个目的地。通过SMTP协议所指定的服务器,就可以把E-mail寄到收信人的服务器上了,整个过程只要几分钟。SMTP服务器则是遵循SMTP协议的发送邮件服务器,用来发送或中转发出的电子邮件。SMTP是一种TCP协议支持的提供可靠且有效电子邮件传输的应用层协议。

关于SMTP协议可以康康这篇 SMTP原理 详尽且透彻

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值