合天 滲透測試項目一 WP

合天 滲透測試項目一 WP 1.打開網站,到處點點,發現有個論壇和上傳點,因爲實驗機裏沒有提供掃描工具,就先試試上傳。 2.提醒寫的很明白,有白名單, 先試試上傳jpg一句話然後改包爲php: 3.但是發現不行,嘗試更改content-type:image/jpg 後綴改爲php,成功 4.菜刀連接上,去看console發現沒有權限 5.執行whoami命令看看當前權限,發現system權限竟然都
相關文章
相關標籤/搜索