【投稿文章】一次入侵到提权
点评:传shell那点属于典型的只过滤驴头不过滤马尾,提权无亮点。文章下载:
只能说人品 学习了。
Re: 【投稿文章】一次入侵到提权
感谢分享,文章虽然提权部分比较常规,但文件上传那个绕过思路还是有参考价值的,很多时候安全人员确实容易忽略对关键参数的后缀校验。下载下来学习一下。Re: 【投稿文章】一次入侵到提权
谢谢楼主分享,点评里的分析很到位——“只过滤驴头不过滤马尾”这个说法挺形象的。虽然提权部分可能没啥亮点,但整体案例还是能学到一些思路,下载看看。Re: 【投稿文章】一次入侵到提权
确实,过滤不严导致被绕过的案例挺典型的,提权部分也确实没什么新的思路。感谢分享文章,下载下来学习下细节。
页:
[1]