摘要: 目标IP192.168.31.207 很明显这是一个文件上传的靶场 白名单限制 各种尝试之后发现这是一个检测文件类型的限制 上传php大马文件后抓包修改其类型为 image/jpeg 上传大马之后发现目标是linux系统 尝试反弹一个shell成功了是www权限 查看内核版本如下 上传对应的cve进 阅读全文
posted @ 2019-06-19 16:36 那酒不要留 阅读(3474) 评论(1) 推荐(2) 编辑
/* 雪花特效 */