一次简单常规渗透

#0x01 前言 公司给了一大堆资产,每周要交一个高危,最好是shell #0x02 开始 打开网站,php的 习惯性加一个admin,得到后台,想着如果找到注入就能拿到账号 接下来就是漫长的逛网站时间,终于还是在一个详情页面被我发现一个注入 #0x03 登录后台 拿到账号密码 md5解密 进入后台,他这里是一个phpcms,先找找漏洞,不行再去看看源码 而且这里可以直接修改后缀,只要有上传功能就
相关文章
相关标签/搜索