PHPUniter初级靶场( PHPMailer远程命令执行漏洞定位与修复 )
发布时间
阅读量:
阅读量
墨者靶场 初级:PHPMailer远程命令执行漏洞溯源
- 课题名称
- 研究背景说明
- 实践训练目的
- 解题思路
- 解题实施流程
题目

背景介绍
某网站的安全工程师在进行权限验证过程中,识别出一个由管理员设置的邮件测试界面,是否能够协助其完成相关测试工作?
实训目标
1、掌握PHPMailer的功能与应用场景;
2、熟悉Burp suite工具中Spider模块的操作流程;
3、探究PHPMailer远程命令执行漏洞的产生机制;
4、掌握PHPMailer远程命令执行漏洞的攻击手段
解题方向明确
PHPMailer存在可被远程利用的命令执行安全缺陷
解题步骤解析
进入靶场环境后,首先访问提供的链接,页面加载完成后向下滚动至底部区域,可以找到一个电子邮件地址的超链接,点击该链接即可进行后续操作。

还没有任何评论哟~
