某旅遊網站子站存在上傳漏洞已拿下服務器

文章目錄 前言 漏洞描述 漏洞詳情 寫在最後 前言 突然發現這篇文章只在我個人博客發佈了,忘了在CSDN發佈了,特此補上。 上篇文章:某旅遊網站sql注入導致泄露2萬多個人信息已經找到了sql注入點拿到了數據庫,但始終拿不到shell,經過探索,在一子站找到了上傳點。 已成功上傳拿到了服務器 但是!!! 由於沒經驗上傳了木馬到服務器沒管第二天發現木馬被刪了,木馬上傳頁面也被禁止訪問了,補天因此沒收
相關文章
相關標籤/搜索