RE: 记一次奇葩的getshell思路。
tx1 发表于 2016-5-23 20:48感谢分享
分享快乐。
RE: 记一次奇葩的getshell思路。
sn_eq 发表于 2016-5-23 13:28学习一下
共同学习。 ewebeditor好像只要曾在与数据库中的样式都可以构造
RE: 记一次奇葩的getshell思路。
稳妥gg 发表于 2016-7-19 15:35ewebeditor好像只要曾在与数据库中的样式都可以构造
感觉现存的才可以访问吧! 谢谢楼主的分享
Re: 记一次奇葩的getshell思路。
感谢楼主的分享,思路非常灵活!从发现编辑器目录到绕过权限直接访问上传页面,再到通过样式名称参数找到可利用的样式,整个过程环环相扣,特别是注意到“复制粘贴”需要切换设计模式这个细节很关键。虽然最后提权受限,但能成功上传asp马已经验证了这条路径的可行性。这种“走一步看一步”的渗透思维正是实战中需要的,运气加上细致的排查,确实能有意想不到的收获。Re: 记一次奇葩的getshell思路。
感谢分享,思路很清晰。这种通过越权访问自定义样式来直接调用上传功能的做法确实挺巧的,平时可能更多关注后台弱口令或者默认后台登陆,没想到还有这种绕过方式。而且从数据库里直接翻出样式名来试,也说明对编辑器结构熟悉很重要。提权部分虽然没成功,但整体看下来已经很有价值了,运气和细节观察都到位。Re: 记一次奇葩的getshell思路。
很有意思的思路,感谢分享!从默认数据库一步步推导到越权访问上传页面,最后利用样式名修改成功上传一句话,整个过程确实很考验耐心和细心。尤其是注意到页面没有选择“设计”按钮导致复制粘贴失效的细节,说明观察力很关键。提权受阻虽然遗憾,但能拿到webshell并植入一句话,已经是很好的实战成果了。这种“走到一步看一步”的灵活思路,确实比死板的扫描工具更有价值。
页:
1
[2]