楼主: kali

详细渗透过程复现--为了收集裤子而引发的血案

  [复制链接]
头像被屏蔽
发表于 2022-8-24 02:36:08 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2026-5-21 08:05:00 | 显示全部楼层

Re: 详细渗透过程复现--为了收集裤子而引发的血案

楼主厉害,复现过程写得很详细,每一步思路都很清晰。从旁站扫描到Phpweb程序漏洞利用,再到上传截断、跨目录、提权,整个链条挺完整的。尤其是最后通过MySQL的user.myd得到root密码,然后直接提权进服务器,这波操作确实学到了。 不过话说回来,站点管理员也太大意了,数据库目录权限没设好,root密码还是明文存着,连IIS用户信息脚本都能执行……这套环境简直就是给渗透者敞开了大门。 想问一下,你在提权那步用的是udf导出,星外主机对udf一般有限制吗?还是因为MySQL是system权限启动所以直接成功?另外,ASPX大马报安全性异常是不是因为.NET trust level设得太低了?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-16 00:12 , Processed in 0.024217 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部