记一次web登录通杀渗透测试到GETSHELL——续篇
来源:admin
发布时间:2022-08-21 10:18:10
点击数:
0x01 前言
昨天我发了一篇文章,下午有人找到我说某位大佬顺着我昨天文章的思路getshell了,我从睡梦中立马惊醒前来查看发过来的复现文档..........
0x02网站定点信息收集&寻找GETSHELL点
打开目标站点 单纯一个登录页面:

0x03后台使用编辑器漏洞进行文件上传


0x05 总结
星球的最近主题和星球内部工具一些展示