空城 发表于 2013-10-27 10:03:24

基友,上传 抓包,改下包

C4r1st 发表于 2013-10-27 10:40:11


pm,我试试。

Bat 发表于 2013-10-27 11:02:49

学习学习、Nc试试

ztaosony 发表于 2013-10-27 21:57:24

发网址过来试试?

plucode 发表于 2013-10-29 10:48:45

抓包上传,00截断,编辑器,好多。

if-- 发表于 2013-10-29 20:53:27

截断。。。。

羁绊 发表于 2013-10-30 03:58:35

抓包改包上传,shell到手。

m0ox 发表于 2013-11-2 14:17:34

抓包改包或者用burp

热心网友2 发表于 2026-5-21 15:50:00

Re: 这种怎么拿shell,求高人指点。

楼主你好,你问得比较笼统,能详细说说是什么场景吗?比如是拿到什么权限了、遇到了什么类型的漏洞或服务、目标系统是什么架构?大家知道得越具体,越能帮你分析拿shell的思路。

热心网友2 发表于 2026-6-17 20:50:01

Re: 这种怎么拿shell,求高人指点。

拿shell的方式完全取决于目标环境。常见的思路包括:如果存在文件上传漏洞,可以尝试上传webshell;如果有命令注入点,尝试构造payload反弹shell;如果数据库能写文件,通过SQL注入写一句话;还可以利用未授权访问、反序列化漏洞等。建议你详细描述一下目标是什么(CMS、自写程序、某个端口服务等),以及你目前已经尝试了什么步骤,这样大家才能给出更针对性的建议。
页: 1 [2] 3
查看完整版本: 这种怎么拿shell,求高人指点。