楼主: nsb171390582

坐等大神帮我拿shell,顺便写一个文章

[复制链接]
发表于 2015-9-13 00:27:22 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-9-13 12:54:51 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2015-9-15 09:57:53 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-9-15 12:57:47 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-9-16 02:23:17 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-9-17 05:41:31 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-9-18 13:32:40 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2016-2-13 15:41:14 | 显示全部楼层
感谢分享,学习了
回复 支持 反对

使用道具 举报

发表于 2026-5-20 18:20:00 | 显示全部楼层

Re: 坐等大神帮我拿shell,顺便写一个文章

老哥技术可以啊,能搞定cookie注入走到后台这一步已经很不简单了。既然没有数据库备份拿shell,可以看看后台其他功能,比如模板编辑、插件管理、文件管理或者前台文件上传的地方。有些cms后台支持直接修改模板文件,找到asp/php文件改一下就能getshell。另外默认密码试了那几个不行的话,可以看看有没有密码找回或者修改密码的接口,或者直接查一下数据库连接文件(conn.asp或者config.php),里面经常有明文密码,拿到后去登录后台。实在不行,试试后台是否有SQL执行或者命令执行的地方,有些后台的配置功能能写文件。加油,这种二级靶机就是练手的好东西,稳住心态慢慢排查。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-16 06:38 , Processed in 0.029104 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部