当前位置: 首页 > news >正文

记一次从文件读取到getshell

记一次从文件读取到getshell

通过弱口令爆破进入系统

在这里插入图片描述

看到一个可以下载的模版

抓包,发现用的还是get传输,文件居然是绝对路径,感觉有戏

在这里插入图片描述

这里尝试对url这里进行fuzz,看看能不能下载到其他文件
在这里插入图片描述

直接出洞了,c盘的也能读,但是到这里还没完

想继续扩大危害

这里结合之前指纹识别,这个站是asp.net的站,同时端口扫描的时候发现是sqlServer的数据库
在这里插入图片描述

直接去问ai看看asp.net的配置文件路径,配置文件里面就可能有账号密码
在这里插入图片描述

第一次尝试读的第二个,失败了,后面又去尝试了第一个,都没成功

后面想起来,最开始的数据包路径是url编码过的,又重新去编码和拼接路径,最后成功读到了

在这里插入图片描述

后面的过程就不多说了,利用redis-exp工具直接getshell了

http://www.dtcms.com/a/548789.html

相关文章:

  • 从顶流综述,发现具身智能的关键拼图----具身智能的内部模拟器:World Model如何成为AI走向真实世界的关键技术
  • 学习笔记—契比雪夫多项式和契比图过滤器
  • 【机器学习入门】9.2:感知机 Python 实践代码模板(苹果香蕉分类任务适配)
  • 大会的网站架构企业网站设计的基本内容包括哪些
  • 打印对称的X。
  • 生产管理系统详解:生产产品,bom,生产线,生产工序,bom清单,生产订单,生产任务单,他们之间的关系梳理
  • 企业微信SCRM系统有什么作用,满足哪些功能?从获客到提效的功能适配逻辑
  • JS如何操作IndexedDB
  • 网站正在维护中wordpress 评分
  • Kafka关闭日志,启动一直打印日志
  • 搬家网站建设思路荆门哪里有专门做企业网站的
  • 前后端分离
  • curl开发常用方法总结
  • rust实战:基础框架Rust + Tauri Windows 桌面应用开发文档
  • knife4j在配置文件(xml文件)的配置错误
  • Java的多线程——多线程(二)
  • 小企业也能用AI?低成本智能转型实战案例
  • ros2 播放 ros1 bag
  • 网页设计做一个网站设计之家官方网站
  • 基于STM32单片机 + DeepSeek-OCR 的智能文档扫描助手设计与实现
  • 微信小程序如何传递参数
  • 【数据结构】:数组及特殊矩阵
  • 记录一下微信小程序里使用SSE
  • API 接口安全:用 JWT + Refresh Token 解决 Token 过期与身份伪造问题
  • 云手机搬砖 高效采集资源
  • GitHub Actions CI/CD 自动化部署完全指南
  • Fastlane 结合 开心上架 命令行版本实现跨平台上传发布 iOS App
  • 广东营销网站建设服务公司军事信息化建设网站
  • Go Web 编程快速入门 14 - 性能优化与最佳实践:Go应用性能分析、内存管理、并发编程最佳实践
  • LeetCode每日一题——合并两个有序链表