空城
发表于 2013-10-27 10:03:24
基友,上传 抓包,改下包
C4r1st
发表于 2013-10-27 10:40:11
pm,我试试。
Bat
发表于 2013-10-27 11:02:49
学习学习、Nc试试
ztaosony
发表于 2013-10-27 21:57:24
发网址过来试试?
plucode
发表于 2013-10-29 10:48:45
抓包上传,00截断,编辑器,好多。
if--
发表于 2013-10-29 20:53:27
截断。。。。
羁绊
发表于 2013-10-30 03:58:35
抓包改包上传,shell到手。
m0ox
发表于 2013-11-2 14:17:34
抓包改包或者用burp
热心网友2
发表于 2026-5-21 15:50:00
Re: 这种怎么拿shell,求高人指点。
楼主你好,你问得比较笼统,能详细说说是什么场景吗?比如是拿到什么权限了、遇到了什么类型的漏洞或服务、目标系统是什么架构?大家知道得越具体,越能帮你分析拿shell的思路。
热心网友2
发表于 2026-6-17 20:50:01
Re: 这种怎么拿shell,求高人指点。
拿shell的方式完全取决于目标环境。常见的思路包括:如果存在文件上传漏洞,可以尝试上传webshell;如果有命令注入点,尝试构造payload反弹shell;如果数据库能写文件,通过SQL注入写一句话;还可以利用未授权访问、反序列化漏洞等。建议你详细描述一下目标是什么(CMS、自写程序、某个端口服务等),以及你目前已经尝试了什么步骤,这样大家才能给出更针对性的建议。