合天 渗透测试项目一 WP

合天 渗透测试项目一 WP 1.打开网站,到处点点,发现有个论坛和上传点,因为实验机里没有提供扫描工具,就先试试上传。 2.提醒写的很明白,有白名单, 先试试上传jpg一句话然后改包为php: 3.但是发现不行,尝试更改content-type:image/jpg 后缀改为php,成功 4.菜刀连接上,去看console发现没有权限 5.执行whoami命令看看当前权限,发现system权限竟然都
相关文章
相关标签/搜索