對一次某學院的getshell
資訊收集:
在某fa上找到一個后臺登錄界面,有驗證碼,首先我先放棄爆破,直接試試弱口令,畢竟弱口令yyds,

嘗試弱口令:
admin/123456一發入魂,隨即找到一個上傳點,之前的幾個上傳點被白名單限制的死死的!

上🐎
這個點任意檔案上傳?我人都傻了!開發怎么想的!剛才緊,現在松***
訪問試試,路徑也給了

沒關系,至少是執行了!直接上冰蝎日他

成功拿到shell,不再進行更深入測驗,已交給edusrc

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/396364.html
標籤:其他
