摘要: 前言:看了先知的https://xz.aliyun.com/t/3819文章之后,自己想试着分析下! 任意文件上传漏洞影响的版本: jQuery-File-Upload版本 < v9.22.1 and Apache > 2.3.9(默认不再支持.htaccess) or others 产生漏洞的代码 阅读全文
posted @ 2020-01-25 23:40 zpchcbd 阅读(2078) 评论(0) 推荐(0)
摘要: 前言:Unquoted Service Paths提权笔记 参考文章:https://tulpa-security.com/2016/10/20/unquoted-service-paths/ 介绍 当系统管理员配置Windows服务时,他们必须指定要执行的命令,或者运行可执行文件的路径。 当Win 阅读全文
posted @ 2020-01-25 00:09 zpchcbd 阅读(1267) 评论(0) 推荐(0)
摘要: 前言:Vulnerable Services提权笔记 参考文章:https://blog.csdn.net/nzjdsds/article/details/82284306 参考文章:https://www.freebuf.com/vuls/87463.html Vulnerable Service 阅读全文
posted @ 2020-01-25 00:02 zpchcbd 阅读(350) 评论(0) 推荐(0)