原文:記一次簡單的GetShell案例

案例鏈接: http: . . . : 打開鏈接,發現分了多個頁面: 挨個點擊,大概清楚是上傳指定格式的文件然后在搜索的時候使文件執行從而GetShell,觀察發現點擊每個頁面后出現 page xxx 字樣,查看源代碼發現還有隱藏的php文件: 於是輸入: 得到一串base 編碼: 在線解密后得到網頁隱藏源碼: 從第十四行可以看出其實也支持ZIP文件,想到可以從這里下手 在本地建一個PHP文件,意 ...

2018-08-07 18:47 1 2974 推薦指數:

查看詳情

一次tplmap的簡單使用案例

一次tplmap的簡單使用案例 Tplmap簡介 Tplmap是一個python工具,可以通過使用沙箱轉義技術找到代碼注入和服務器端模板注入(SSTI)漏洞。該工具能夠在許多模板引擎中利用SSTI來訪問目標文件或操作系統。一些受支持的模板引擎包括PHP(代碼評估),Ruby(代碼 ...

Thu Aug 06 01:22:00 CST 2020 1 3554
一次Redis+Getshell經驗分享

前言: 當我們接到一個授權滲透測試的時候,常規漏洞如注入、文件上傳等嘗試無果后,掃描端口可能會發現意外收獲。 知己知彼乃百戰不殆,Redis介紹: 簡單來說 redis 就是一個Key-Value類型的數據庫, redis 所有數據全部在內存中進行操作,並且它可以將內存中的數據定期存儲在磁盤 ...

Mon Jan 13 02:26:00 CST 2020 0 764
【轉】一次ueditor老版本的非常規getshell

前言: 本篇文章是關於一次滲透測試中意外getshell的記錄,屬於ueditor v1.3.x 的aspx語言的非網上流傳的getshell方式。由於當時在網上搜索並未發現該種getshell方法,故分享給各位。 經過: 起因是針對某客戶網站進行滲透測試時,發現了一個ueditor編輯器 ...

Mon Nov 18 19:02:00 CST 2019 0 334
一次前端性能優化的案例

前兩天遇到一個前端性能相關的bug,感覺還挺典型的,整理了一下解決過程和思路,寫下來分享給大家。 場景是這樣的,有一個答題的界面,可以播放音頻、填空、提交答案,界面是長這個樣子的: 看起來還挺簡單吧,但是我們在手機上跑的時候,卻遇到了以下問題: 1. 填完空后,提交按鈕會由灰色變為藍色 ...

Thu Nov 02 21:14:00 CST 2017 25 4322
一次dubbo服務的簡單使用

現在接觸的項目均由webservice的調用方式轉為dubbo調用了,所想着自己走一下相關流程,親身操作一下java服務使用dubbo框架進行調用。 先簡單說說dubbo與webservice的區別,兩者基於的通信協議不通,dubbo基於rpc:(Remote Procedure Call ...

Tue Oct 30 23:25:00 CST 2018 0 1171
一次從弱口令到getshell

0x01 弱口令 在一次針對某站點信息收集的過程中,通過子域名掃描,掃描到某個老舊系統。 一看這都2014年的老站了,肯定有搞頭! 日常使用burp爆破一波試試,沒爆破出來 但是隨手一試,好家伙123/123進入系統,屬於是運氣拉滿了 ...

Thu Jan 13 00:51:00 CST 2022 0 1204
一次mysql多表查詢(left jion)優化案例

一次mysql多表查詢(left jion)優化案例 在新上線的供需模塊中,發現某一個查詢按鈕點擊后,出不來結果,找到該按鈕對應sql手動執行,發現需要20-30秒才能出結果,所以服務端程序判斷超時,故先不顯示結果 以下是對這條查詢的優化記錄 1 數據庫配置 數據庫配置:4C8G 主表數據 ...

Tue Apr 14 07:52:00 CST 2020 0 2710
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM