PHPMyWind5.4存儲XSS後續getshell提權

0x0 前言 通過留言處的xss,我們可以得到管理員的cookie,進而登陸後臺: https://www.cnblogs.com/Rain99-/p/10701769.html 現在要從後臺入手,進而getshell,提權 0x1 文件上傳getshell 1. 修改上傳類型 已經成功登陸了後臺,管理員權限相對普通用戶要高的多,所以可設置的地方也會變多。利用這些設置,可以進一步的嘗試獲取服務器的
相關文章
相關標籤/搜索