摘要: 主要思路流程 1.通过WebLogic漏洞拿下一台Web服务器(获得shell); 2.在第一步的基础上,通过cs工具生成新的cs.exe后门上传到该Web服务器并执行,至此Web服务器上线cs; 3.通过收集Web服务器系统的信息来确定如何提权; 4.获得权限以后方便我们获取有效凭证(也就是域账户 阅读全文
posted @ 2022-12-10 16:40 hithub 阅读(80) 评论(1) 推荐(0) 编辑