Time let|

Cx330Lm

园龄:3年11个月粉丝:14关注:5

10 2023 档案

从漏洞挖掘到拿下服务器权限
摘要:项目拓扑 SQLServer写马、无回显命令执行、远程文件包含、360,火绒免杀、反向代理上线、权限提升等。 外网打点 SQLServer写马getshell 直接访问域名,发现如下页面;直接是一个SQL注入,并且参数是user_id 这里没什么好说的,数字型SQL注入,并且对%23、#进行限制,使
91
0
0
外网打点到内网域渗透
摘要:项目拓扑 PHP代码审计、windows 系统宝塔提权、免杀过火绒、域渗透技巧等。 外网打点 首先访问目标,是一个网站后台,尝试弱口令无果;此处验证码可以重用,进行暴力破解,也无果。 扫描敏感文件,发现web.zip,下载之后发现是网站源代码。 PHP代码审计-SQL注入漏洞 尝试找一下历史漏洞,很
131
0
0
点击右上角即可分享
微信分享提示
深色
回顶
收起