首先抓包请出今天的受害者打开jadx 全局搜发现搜不到,最后定位到服务器接口返回定位到请求的地方打开chales抓到接口需要逆向的有2个,1个p参数,还有data的里面的参数,查看引用定位到通过调用_...
记一次攻防演练利用微信公众号文件上传获取shell
之前一次攻防演练,我看着一堆资产但是一个目标都不知道该咋打找不到什么能打的东西。然后我就试着找找公众号说不定公众号里面会有什么东西试试。然后发现目标公众号有个报故障的地方,可以上传文件。然后我当时上传...