原文:记一次渗透挖洞提权实战

摘要:这是一次挖掘cms通用漏洞时发现的网站,技术含量虽然不是很高,但是也拿出来和大家分享一下吧,希望能给一部分人带来收获。 x 进入后台 在通过googlehack语法挖掘beescms时发现了这个站点 利用网上的payload,在 mx form mx form.php id 页面使用hackbarPOST以下数据 SESSION login in amp SESSION admin amp ...

2019-10-12 23:15 0 352 推荐指数:

查看详情

一次绕过火绒安全权实战案例

0x01 前言 朋友发来一个站让帮看下权,服务器上安装的有护卫神+火绒+安全狗等安全防护软件,看着确实挺唬人,他也试了不少常用权EXP,结果都失败了,可能是欠缺免杀EXP能力吧,当然也有可能是修复了这些漏洞,抽空给他看了下并写了这篇记录文章。 在拿到权限后用 ...

Tue Jan 25 00:33:00 CST 2022 0 1923
一次渗透实战

信息收集 用dirsearch扫了一波目录没有发现什么东西 直接用主站域名解析的ip访问发现主站是挂有cdn的 subDomainsBrute 扫描子域名 其中一个 ...

Wed May 15 07:55:00 CST 2019 1 898
一次对BC站的渗透实战

起因 大家好,我是Mason,是一个每天坚持在各种大佬之间摸鱼的硬核咸鱼 一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,我踏马当时就傻了。 我尼玛这是啥玩意? ...

Mon Mar 09 05:47:00 CST 2020 0 1351
一次渗透测试实战

0x00 渗透测试目标 目标:荷兰某厂商(不好意思,厂商信息不能写) 内容:渗透测试 0x01 信息收集 服务器:Microsoft-IIS/7.5 Web应用:ASP.NET 数据库:Access(数据库也太小了) 目标端口:扫描了没啥有用的。 Whois ...

Wed Nov 30 20:51:00 CST 2016 5 1378
[渗透测试]一次5555端口渗透实战

[渗透测试]一次5555端口渗透实战 原来它的远程调试端口是打开的....不是吧这么草率(很喜欢) ADB 开始 安装好ADB后,找到ADB的命令手册,终于可以开始了 直接获得了root权限... 很开心 但是如何向学长那样调摄像头呢?这困扰 ...

Mon Dec 28 04:42:00 CST 2020 0 571
一次 lampiao渗透(Drupal+脏牛权)

vulnhub|渗透测试lampiao 题记 最近在打靶机,发现了一个挺有意思的靶机,这里想跟大家分享一下. 环境准备 vulnhub最近出的一台靶机 靶机 (https://www.vulnhub.com/entry/lampiao-1,249/) Lampiao.zip ...

Wed Oct 16 19:38:00 CST 2019 0 1159
一次初步Linux

前言、 权这么久了 还是头一次提下Linux的服务器。。。 由于之前一直钻研的win服务器 要不是前些日子爆出来Struts2-045漏洞 估计还没时间接触Linux权.... 正文、 st2漏洞页面 http://www.dainar.com ...

Sun Mar 19 20:50:00 CST 2017 0 1328
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM