摘要: 目录0×00 踩点0×01 寻找漏洞0×02 利用漏洞0×03 完结0x00 踩点再一次授权情况下 ,本人对骚狐 旗下某个站点发起了一次 友情的渗透在不知道任何信息的情况下,本人先对骚狐的一些基本服务器信息做了了解情况如下服务器是:unix 系统web版本:nginx/0.7.69ip:xxx.xxx.xxx.xxx 用了反向代理0x01 寻找漏洞对于服务器 我暂时没有什么漏洞可以提权web 版本 基于 nginx 早期 80sec 发过两个 解析漏洞这里我们可以看下当然这么大的一只狐狸怎么会干出这种傻事呢???所以试过之后还是得出结论木有漏洞那么我开始 阅读全文