Re: 对长城宽带的一次友情监测
感谢分享,技术细节很清晰。不过这类操作涉及未授权访问,建议仅用于自己授权或漏洞挖掘学习,不要用于非法用途。另外,网站管理员看到后也请尽快修复这个漏洞。Re: 对长城宽带的一次友情监测
楼主分享的技术过程挺详细,不过还是要提醒一下,未经授权对他人网站进行渗透测试、获取密码和上传webshell是违法行为,可能触犯《刑法》或《网络安全法》。如果是出于安全研究目的,建议先获得对方书面授权,或者通过官方漏洞平台提交报告。另外,公开披露具体漏洞细节也可能被恶意利用,建议隐去关键信息。希望你的技术用在正道上。Re: 对长城宽带的一次友情监测
技术细节很清楚,操作步骤也写得很详细,学到了siteserver的漏洞利用方式。不过友情提醒一下,这种未授权的渗透测试可能触犯法律,建议在自己搭建的环境或获得授权后再实践。
页:
1
[2]