摘要: 项目拓扑 PHP代码审计、windows 系统宝塔提权、免杀过火绒、域渗透技巧等。 外网打点 首先访问目标,是一个网站后台,尝试弱口令无果;此处验证码可以重用,进行暴力破解,也无果。 扫描敏感文件,发现web.zip,下载之后发现是网站源代码。 PHP代码审计-SQL注入漏洞 尝试找一下历史漏洞,很 阅读全文
posted @ 2023-10-18 20:07 Cx330Lm 阅读(75) 评论(0) 推荐(0) 编辑