摘要: 试过很多的方法,但发现就这个适用于我 1.先找到想上传的文件夹,进入该文件夹,右键gitbash-here 2.在gitbash界面输入 git clone https://XXXX.git即你要上传的仓库链接,一定得是公开的 3.接着你会在本地文件夹里看到新建了一个文件夹,把所有你想上传的文件或文 阅读全文
posted @ 2023-01-18 23:33 野荷 阅读(97) 评论(0) 推荐(0) 编辑
摘要: 在进入目标机的服务器管理员界面后,有时候发现可以通过上传或修改php文件来进入目标机 方法有很多: 1.netcat: 这是基于netcat的方法 首先得有一个php reverse shell.php文件 可以用 git clone https://github.com/pentestmonkey 阅读全文
posted @ 2023-01-18 22:48 野荷 阅读(319) 评论(0) 推荐(0) 编辑
摘要: 有时候用普通用户登录目标机后用 sudo -l 发现该用户什么命令都不能sudo 解决方法如下 先用 find / -perm -4000 2>/dev/null | grep '/bin/'或者find / -user root -perm -u=s 2>/dev/null find的使用 看看能 阅读全文
posted @ 2023-01-18 22:21 野荷 阅读(34) 评论(0) 推荐(0) 编辑
摘要: 一般在了解了服务器的版本后,先用 searchexploit XXXXXXXX为版本名,例如tomcat 搜索后会出一串的.txt,根据版本号和描述选择自己想要的.txt,记下.txt前面的数字。 然后 searchexploit -m XXXX.txt XXXX就是那串数字 这时会出现简短的漏洞描 阅读全文
posted @ 2023-01-18 11:05 野荷 阅读(152) 评论(0) 推荐(0) 编辑