会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
我是killer-信息安全博客
首页
新随笔
订阅
管理
2020年7月16日
那些年拿过的shell之adminer
摘要: ##扫敏感文件扫到一个adminer ##第三次遇到了,先看版本4.2.5比较低可以利用mysql服务端读客户端文件漏洞(高版本修复了)。 ##通过报错得到这个站是linux、虚拟主机、thinkphp3、绝对路径、某cms ##虚拟主机权限很低思路是读web的配置文件,首先百度谷歌了一下这个cms
阅读全文
posted @ 2020-07-16 10:24 cwkiller
阅读(3769)
评论(0)
推荐(0)
编辑
公告