一次簡單常規滲透

#0x01 前言 公司給了一大堆資產,每週要交一個高危,最好是shell #0x02 開始 打開網站,php的 習慣性加一個admin,得到後臺,想着如果找到注入就能拿到賬號 接下來就是漫長的逛網站時間,終於還是在一個詳情頁面被我發現一個注入 #0x03 登錄後臺 拿到賬號密碼 md5解密 進入後臺,他這裏是一個phpcms,先找找漏洞,不行再去看看源碼 而且這裏可以直接修改後綴,只要有上傳功能就
相關文章
相關標籤/搜索