記一次實戰GetShell

前言 本文爲實戰過程中遇到的問題思考及記錄,旨在與大家進行交流與分享。如觀後有靈感一閃,請勿隨意對互聯網站點進行非法測試。 PS:截至投稿前,已將漏洞提交廠商並驗證其已完成修復。 前期測試 前期通過測試發現網站存在源碼備份文件,可以直接下載網站源碼。 鏈接:http://www.abc.com/web.rar 按照常規思路下載了源碼後,查看裏面的數據庫即可知道管理員的密碼,此處進行嘗試。將asp後
相關文章
相關標籤/搜索