摘要: 拿到www-data权限且没有nc的情况下如何拿到反弹shell 我们在打攻防的时候经常拿到webshell,但是webshell的权限一般都是www-data,这个权限非常的低,比普通用户权限还低,这时候我们就会想着反弹shell如何进行提权,但是如果对方设备里面没有nc而且对面限制我们对网络的访 阅读全文
posted @ 2024-10-01 20:56 牢泠 阅读(95) 评论(0) 推荐(0)
摘要: 【vulhub】CVE-2021-3129 Laravel Debug mode RCE漏洞 漏洞介绍 Laravel是一个由Taylor Otwell所创建,免费的开源 PHP Web 框架。在开发模式下,Laravel使用了Ignition提供的错误页面,在Ignition 2.5.1及之前的版 阅读全文
posted @ 2024-10-01 20:55 牢泠 阅读(268) 评论(0) 推荐(0)