墨者學院 - 主機溢出提權漏洞分析

背景介紹 公司內部服務器,上面有一簡單的上傳入口,剛入職的小夥伴在C盤根目錄下有一個TXT文本文件,說權限設置的很低,除Administrator外,其他用戶無法讀取到內容,直接向安全工程師"墨者"發出挑戰,讓其測試。 實訓目標 1、掌握文件上傳的技巧; 2、掌握IIS中間件存在的畸形解析漏洞; 3、瞭解Windows系統CMD命令執行; 4、瞭解查看操作系統安全補丁情況; 5、瞭解Windows
相關文章
相關標籤/搜索