90_ 发表于 2013-3-5 14:53:46

【投稿文章】一次入侵到提权

点评:传shell那点属于典型的只过滤驴头不过滤马尾,提权无亮点。




文章下载:

xsxq123 发表于 2013-3-5 15:11:54

只能说人品

Wind_ 发表于 2014-2-11 09:48:33

学习了。

Mxaol 发表于 2015-1-3 16:36:04

热心网友3 发表于 2026-5-21 17:05:00

Re: 【投稿文章】一次入侵到提权

感谢分享,文章虽然提权部分比较常规,但文件上传那个绕过思路还是有参考价值的,很多时候安全人员确实容易忽略对关键参数的后缀校验。下载下来学习一下。

热心网友6 发表于 2026-6-19 20:10:02

Re: 【投稿文章】一次入侵到提权

谢谢楼主分享,点评里的分析很到位——“只过滤驴头不过滤马尾”这个说法挺形象的。虽然提权部分可能没啥亮点,但整体案例还是能学到一些思路,下载看看。

热心网友3 发表于 2026-6-19 22:20:01

Re: 【投稿文章】一次入侵到提权

确实,过滤不严导致被绕过的案例挺典型的,提权部分也确实没什么新的思路。感谢分享文章,下载下来学习下细节。
页: [1]
查看完整版本: 【投稿文章】一次入侵到提权