原文:记一次绕过宝塔提权

x 信息收集 目标站点:.. . ,首页如下图所示: 简单信息收集得到以下信息: Windows Apache . . 宝塔 Mysql Thinkphp 以上框架 端口扫描ban IP x Getshell Thinkphp框架搭建的网站可以利用远程执行或者找找注入,本人习惯先从后台入手,URL随手加个admin得到后台: 这里没有验证码复用,我们手动爆破下账号密码,这里运气不错,管理账号弱口 ...

2021-01-21 11:46 0 1171 推荐指数:

查看详情

一次初步Linux

前言、 这么久了 还是头一次提下Linux的服务器。。。 由于之前一直钻研的win服务器 要不是前些日子爆出来Struts2-045漏洞 估计还没时间接触Linux.... 正文、 st2漏洞页面 http://www.dainar.com ...

Sun Mar 19 20:50:00 CST 2017 0 1328
一次FileZillaServer

前段时间检测一个企业网站,在检测该企业的一个下属公司的网站时通过用户名admin和密码123456进入了后台,后台目录就是公司汉语拼音+admin,诸如xxxadmin这种形式的。在后台通过“产品图片 ...

Sat Aug 26 21:35:00 CST 2017 0 2617
一次枯燥的2003

作者:leafer 所属团队:Arctic Shell目标机:Windows 2003 过程: 连接菜刀 [ 菜刀 ] 进入虚拟终端 猜想权 ...

Sat Dec 01 05:48:00 CST 2018 0 820
一次绕过360+诺顿的过程

索引 0x01 获取webshell 0x02 绕过杀软思路 0x03 mof 原理 0x04利用mysql写入mof 0x05 总结 0x01 获取webshell 在一次渗透中,获取了内网主机若干,外网就只搞下2台主机,一直想对关键的业务服务器进行渗透 ...

Tue May 10 19:49:00 CST 2016 0 2061
一次WindowsServer2012 - 烂土豆

此次主题:烂土豆 shell咋拿的 我也忘了 好像是添加友情链接那里还是啥 不重要了 直接获取shell后 先用systeminfo > 1.txt了一下 然后放到了 windows-exploit-suggester 里跑了一下 出来了有这几个 然后尝试用MS16-075进行 ...

Sat May 30 03:26:00 CST 2020 0 2069
一次PowerShell配合Metersploit的艰难

0x01 环境准备 kali(模拟公网攻击机) Windows2008(靶机,装有360、火绒、安全狗、D盾) Powersploit(PowerShell攻击框架) https://github ...

Tue Jan 25 00:26:00 CST 2022 0 739
一次xxoo

数据库root权限。然并卵。 看了一下phpinfo得知是mysql 5.0 的 然后想要通过udf之类的一波,结果一执行sql语句就被狗拦截了。 然而数据库这条路是GG了 然后各种exp瞎jb上 刚开始全都GG了。执行一下tasklist /svc ...

Tue Dec 26 04:56:00 CST 2017 0 1007
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM