一次簡單但又完整的先拿shell後提權的經歷

  一次簡單但又完整的先拿shell後提權的經歷 前一段時間看到了易趣購物網站爆出了注入漏洞,注入的關鍵字是關鍵字: inurl:Price.asp?anid=,結合系統本身的後臺數據庫備份生成目錄可以自定義漏洞,輕鬆可以通過備份xxx.asp的目錄,然後上傳後綴爲jpg的一句話***,菜刀連之即可得到shell。 但是如果是這樣我也不會再寫此文,在這些購物網站中,數據最重要的當屬減肥豐胸等等網站
相關文章
相關標籤/搜索