记一次实战GetShell

前言 本文为实战过程中遇到的问题思考及记录,旨在与大家进行交流与分享。如观后有灵感一闪,请勿随意对互联网站点进行非法测试。 PS:截至投稿前,已将漏洞提交厂商并验证其已完成修复。 前期测试 前期通过测试发现网站存在源码备份文件,可以直接下载网站源码。 链接:http://www.abc.com/web.rar 按照常规思路下载了源码后,查看里面的数据库即可知道管理员的密码,此处进行尝试。将asp后
相关文章
相关标签/搜索