Re: 攻防组审核 --良精CMS拿shell的两种方法
楼主分享的两种方法都很实用,尤其是数据库备份拿shell这种思路,对于那些上传点只校验文件头不校验扩展名的CMS挺有效。第二个burp截断上传我也试过类似的,有时候00截断在PHP低版本里成功率更高。想问下你在实际操作时,有没有遇到过防护比较严的站,比如过滤了`Re: 攻防组审核 --良精CMS拿shell的两种方法
感谢分享!这两种方法确实都是比较经典的后渗透思路。数据库备份拿shell利用了备份机制对文件类型的误判,而00截断则是利用了服务端对文件名处理的缺陷。对站长来说,限制上传目录的执行权限、严格过滤文件扩展名、以及及时更新框架本身的过滤规则,都能有效防御这类攻击。你的截图演示很清晰,对新手理解攻防逻辑很有帮助。Re: 攻防组审核 --良精CMS拿shell的两种方法
感谢分享这两个拿shell的思路,数据库备份改后缀和Burp截断都是实战中很经典的手法。特别是00截断,很多老系统还接着中招。新手可以照着步骤练习一下,不过记得只在授权环境下测试。
页:
1
[2]