getshell之后难忘的经历

1 前言 背景是这样的,大佬moza在两台服务器搭了一道题,说是组合getshell  问过Moza大佬,说投稿前要打码。 2 整理思路 直接测试第二个,加了waf的那台服务器 打开链接,发现有部分源码泄露 根据源码提示,无报错,那是基于时间的延迟注入,那可以注出账号密码,一般和登陆后台结合 那先找后台,直接御剑扫目录,只发现/phpmyadmin/目录 并且还把我ip给ban了,幸亏我是校园网,
相关文章
相关标签/搜索