记一次有手就行的getshell

Posted 李白你好

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了记一次有手就行的getshell相关的知识,希望对你有一定的参考价值。

对一次某学院的getshell

信息收集:

在某fa上找到一个后台登录界面,有验证码,首先我先放弃爆破。直接试试弱口令,毕竟弱口令yyds。

尝试弱口令:

admin/123456一发入魂,随即找到一个上传点,之前的几个上传点被白名单限制的死死的!

上🐎

这个点任意文件上传?我人都傻了!开发怎么想的!刚才紧,现在松***

访问试试,路径也给了

没关系,至少是执行了!直接上冰蝎日他

成功拿到shell,不再进行更深入测试,已交给edusrc

以上是关于记一次有手就行的getshell的主要内容,如果未能解决你的问题,请参考以下文章

C语言入门,有手就行老铁

C语言入门,有手就行老铁

多态?那不有手就行

[有手就行]filebeat零基础安装教程

[有手就行]filebeat零基础安装教程

[有手就行]filebeat零基础安装教程