[11707] 2017-08-25_挖洞经验记一次曲折的Getshell过程

文档创建者:s7ckTeam
浏览次数:16
最后更新:2025-01-18
2017-08-25_挖洞经验记一次曲折的Getshell过程   |   G e t s h e l l   F r e e B u f   2 0 1 7 - 0 8 - 2 5 * F r e e B u f G e t s h e l l 便 便 / e d i t / c r e a t . p h p   $ G P     $ G E T     $ _ P O S T     g e t s h e l l   $ f i l e p o s t     / i n d e x . p h p ?   c o n t r o l = e d i t & a c t i o n = c r e a t ( ) 访 U R L < ? p h p   e c h o   1 1 1 1 ;   ? > . p h p
    i n d e x . p h p   h t m l E n c o d e   ?     p o s t     g e t   h t m l s p e c i a l c h a r s P H P     M V C   使 :
使   { }     < >   便 访 U R L / b a s i c / i n d e x . p h p   v i e w ( i n d e x ) ;   $ f i l e     W e b s h e l l     U R L   . / 1 . p h p     . / t e s t / . . / 1 . p h p   访   1 . p h p     t e s t   便   $ f i l e     P O C   v i e w ( )   { p h p   }   < ? p h p   > / i n d e x . p h p ?   c o n t r o l = b a s i c & a c t i o n = i n d e x / t h e m e s / b a s i c / i n d e x . h t m l . . / . . / t h e m e s / b a s i c / i n d e x . h t m l
访   U R L   P O C   P O C     f i l e     访   $ f i l e     $ G P     h t m l e n c o d e     P H P   $ _ P O S T [ w ]   p o c   访   U R L / i n d e x . p h p ?   c o n t r o l = b a s i c & a c t i o n = i n d e x     w   e c h o   1 1 1 1 ; / i n d e x . p h p ?   c o n t r o l = b a s i c & a c t i o n = i n d e x
  p o s t   g e t s h e l l   1 .     H T M L     M V C   2 .   p a y l o a d   使   p a y l o a d   p a y l o a d   3 .     p a y l o a d     $ P O S T [ w ]     P H P     w     $ P O S T [ w ] 4 .     p a y l o a d G e t s h e l l   * F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则