一次简单的渗透提权
本帖最后由 孤云 于 2015-7-26 23:26 编辑习惯的加上admin发现是南方的系统果断0day。
进入后台,去网站配置修改允许上传文件类型,然后添加产品习惯的上传一句话。
菜刀连接之发现连接不上,记得看过可以在网站配置里插入一句话,菜刀连接上传大马
查看组件支持查看端口
查看可写目录上传CMD 巴西烤肉用巴西烤肉提权没有反应
改pr提权提权成功查看用户列表 远程连接
这是小弟的第一次,望勿喷 支持,看起来不错呢! 支持中国红客联盟(ihonker.org) 现在能解析cer的少之又少了 求共享工具 90_ 发表于 2015-7-27 09:00
现在能解析cer的少之又少了
他这个不是没有解析,应该是upload目录不允许post方法 支持,看起来不错呢! 支持,看起来不错呢! :)不错不错