对某站的一次getshell:利用旁注
目标站注入爆错误,后台弱口令没进去,exp也有些问题。。。于是,利用旁站进行渗透,并成功getshell,利用IIS探测,可将同服站点均getshell
服务器或空间商对网站用户权限设置不正确,会产生旁注。
找注入,没注入用旁注,没旁注用0day,没0day猜目录,没目录用嗅探 。
对数据,目录,文件,错误信息,敏感一些,宁多错,不放过。
这几天网太差,等网好的时候再试试提权。
还是发附件吧,各位自己下载查看吧^_^
--By 黎夕
可以可以,很给力啊,继续加油 呵呵,楼主辛苦了 wuyan 发表于 2016-5-29 22:04
可以可以,很给力啊,继续加油
嗯呐,,会的 思路蛮清晰的,一步接一步,继续努力 感谢分享,学习了 楼主辛苦了 学习学习
Re: 对某站的一次getshell:利用旁注
看了你的渗透过程,思路很清晰:从注入和弱口令碰壁,及时转向旁站,利用服务器权限配置问题成功getshell,还能横向扩展,确实很有实操价值。你总结的那几句“找注入,没注入用旁注...”也很精炼,对新手梳理渗透思路很有帮助。期待你后面提权成功,可以继续分享细节~Re: 对某站的一次getshell:利用旁注
感谢楼主分享实战经验!旁注确实是Web渗透中很经典的手法,尤其当目标站本身“硬骨头”时,同服其他站点的漏洞往往能成为突破口。你提到的“宁多错,不放过”原则也很有价值——仔细的信息收集和敏感数据排查往往能发现意想不到的切入点。期待后续提权过程顺利,希望能继续看到你的技术分享。
页:
[1]