摘要: 首先解释一下为什么要做这个玩意:众所周知.net一句话是不能插入到文件之中的,除非那个页面使用Jscript编写,但是现在看来Jscript市场很低,遇到的.net站基本都是C#。新建一个SHELL太过于明显,而且其中的eval更是在WEBSHELL扫描工具的淫威下直接出局。如果不能提权的话,那么过... 阅读全文
posted @ 2014-10-19 14:09 Hookjoy 阅读(1869) 评论(0) 推荐(0) 编辑
摘要: 这个0day的发现挺有意思的,是老外CrowdStrike 发现的,被老外监测程序发现显示从WEBSHELL使用Win64.exe来提升权限。原文地址:http://blog.crowdstrike.com/crowdstrike-discovers-use-64-bit-zero-day-priv... 阅读全文
posted @ 2014-10-19 13:07 Hookjoy 阅读(1323) 评论(0) 推荐(0) 编辑