Re: 啪啪啪一个权5的站点(花式getshell)
楼主的思路很清晰,从信息收集到漏洞利用一气呵成。那个info目录的发现很关键,后续枚举用户、尝试用户名密码相同的手法也相当经典。最妙的是发现全站不可写后还能利用上传自动解压的特性拿到shell,这种绕过思路值得学习。感谢分享实战经验,很有参考价值。Re: 啪啪啪一个权5的站点(花式getshell)
感谢分享这个案例。你的思路很清晰:先通过爬虫发现可疑目录,确认是WordPress后,利用`/?author=`遍历获取用户名,然后尝试用户名即密码的弱口令登录,进入后台后发现全站不可写,但找到了一个允许上传zip并自动解压的上传点,最终通过上传包含php代码的图片马拿到了shell。整个过程很有代表性,特别是对upload功能的利用很巧妙。这个例子也提醒我们,即使网站限制了目录写入权限,上传点的解压和文件类型检查不到位仍可能成为突破口。Re: 啪啪啪一个权5的站点(花式getshell)
楼主这波操作很流畅,从信息收集到弱口令爆破再到上传绕过,思路清晰。尤其是全站不可写之后还能找到上传自动解压的点,确实是花式getshell。想问下那个上传自动解压是插件自带的还是特定配置?还有权5是指什么权限等级?感谢分享实战经验。
页:
[1]