getshell 常见实战

2022/01/24 安全学习 共 346 字,约 1 分钟

getshell

一次对跨境赌博类APP的渗透实战

一次对跨境赌博类APP的渗透实战

本次渗透实战主要知识点:

1.app抓包,寻找后台地址

2.上传绕过,上传shell

3.回shell地址的分析

4.中国蚁剑工具的运用

使用工具

fuzz 是什么,它有什么用?

fuzz测试简介

WFUZZ

web fuzz 模糊测试工具

American Fuzzy Lop 一款 fuzz 模糊测试工具

记一次后门爆破到提权实战案例

记一次后门爆破到提权实战案例

思路

  • 御剑对目标站的旁站进行扫描
  • 旁站提权进入(MS12-042提权EXP成功)

注:可以用netstat -ano、tasklist命令来查看目标机器中是否安装的有可用于提权的第三方软件,如:Radmin、Gene6FTP、FileZilla Server等。

御剑

爆破字典

爆破字典 demo01

文档信息

Search

    Table of Contents