安全文章

从敏感文件泄露到Getshell

免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
阅读全文
安全文章

驻场 getshell笔记

 2点20了,,shift!也许下个猝si的就是我了,突然清醒过来了,这段时间肝太猛了,身体不行了靠,这几天运气真挺好,通用站打点前期就打到了几个好打的点,因为挖的那几处上传其实都有限制的,...
阅读全文
安全文章

Z-Blog 后台getshell+提权一把梭

免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
阅读全文
安全文章

记一次前端绕过getshell

一个风和日丽的下午,突然来了个测试项目。打开领导给我发的地址,发现是一个再熟悉不过的登录框。先看了一下网站框架和操作系统之类的,发现没啥可以直接利用的点。于是先对登录框动手,直接一手admin/123...
阅读全文