安全文章

某次奇葩的文件上传

前言上次护网打点shell的一次记录。正文开始是常规的信息收集。在收集的信息中发现几个登入系统,其中一个登入系统输入不存在的用户就会回显不存在用户。考虑到是目标的XX登入管理系统,推测账户很可能是员工...
阅读全文