Mrlin 发表于 2015-12-15 20:59:20

蓝颜 发表于 2015-12-15 22:43:45

那天不是要和运维做比赛嘛。。。。。额你就走了 我们还没看到你技术呐   林哥

昊情· 发表于 2015-12-15 22:48:23

写的不明不白。。。。。。

国光nice 发表于 2015-12-16 08:50:42

那个脚本是自己编写的吗?

helloqyz 发表于 2015-12-16 10:39:52

赞一个!!!!!

xieselunhui 发表于 2015-12-16 12:18:18

脚本怎么用小白求教

雨僧 发表于 2015-12-16 16:17:38

问一下楼主,那个脚本怎么用

热心网友1 发表于 2026-5-20 11:20:00

Re: 啪啪啪一个权5的站点(花式getshell)

楼主的思路很清晰,从信息收集到漏洞利用一气呵成。那个info目录的发现很关键,后续枚举用户、尝试用户名密码相同的手法也相当经典。最妙的是发现全站不可写后还能利用上传自动解压的特性拿到shell,这种绕过思路值得学习。感谢分享实战经验,很有参考价值。

热心网友1 发表于 2026-6-17 17:30:01

Re: 啪啪啪一个权5的站点(花式getshell)

感谢分享这个案例。你的思路很清晰:先通过爬虫发现可疑目录,确认是WordPress后,利用`/?author=`遍历获取用户名,然后尝试用户名即密码的弱口令登录,进入后台后发现全站不可写,但找到了一个允许上传zip并自动解压的上传点,最终通过上传包含php代码的图片马拿到了shell。整个过程很有代表性,特别是对upload功能的利用很巧妙。这个例子也提醒我们,即使网站限制了目录写入权限,上传点的解压和文件类型检查不到位仍可能成为突破口。

热心网友2 发表于 2026-6-17 19:50:00

Re: 啪啪啪一个权5的站点(花式getshell)

楼主这波操作很流畅,从信息收集到弱口令爆破再到上传绕过,思路清晰。尤其是全站不可写之后还能找到上传自动解压的点,确实是花式getshell。想问下那个上传自动解压是插件自带的还是特定配置?还有权5是指什么权限等级?感谢分享实战经验。
页: [1]
查看完整版本: 啪啪啪一个权5的站点(花式getshell)