毫无亮点的一次渗透经历

这吊毛,什么几把站点都往我这仍!

哇!看到这个我就想起了:“大家好,我系渣渣辉。”
御剑扫一波,发现上传点。

习惯性burp抓包思密达

先go一下发现正常上传。标重点,apache2.4的web容器,直接解析漏洞改后缀为
.PHP上传即可
完全哦你妈的蛇皮棒棒K

菜刀链接


wamp搭建的,权限很大。直接
net user就行了附张合照
原创文章,作者:Y4er,未经授权禁止转载!如若转载,请联系作者:Y4er

微信扫一扫
支付宝扫一扫 