你现在的位置是:当前位置: 首页 >


你的初次渗透成功是怎么搞定的?

更新时间:2025-06-26 07:45:10

前言一次授权的渗透测试,过程比较详细,充满了巧合,也算比较有意思直接记录一下,图片打码比较严重,应该是不影响阅读!!!! 前端RCE信息搜集拿到的资产,通过序列化实现的RCE,但是这里只能执行命令并不能上传等操作,并且服务器还有杀软,所以互联网实现RCE需要做免杀。

***://xxx.xxx.xxx.xxx :xxxx 这个不用多说了直接上工具就ok了,这里是windwos系统并不能反弹,所以使用命令上线CS还是可以的。

cs起监听,生成hta文件 生…。

你的初次渗透成功是怎么搞定的?

案例推荐

case recommendation
  • 微软宣布 5 月 28 日开始下架「Microsoft 远程桌面」应用,背后原因有哪些?

    查看案例

  • 为什么明明身边二胎非常普遍,但从人口统计数据看,人口依然是在减少的?

    查看案例

  • 你们学校的校花都是怎么样的?

    查看案例

  • 如果世界是虚拟的,当两个镜子对面放,将会无限反射,会不会将 cpu 算力耗光?

    查看案例

  • 为什么台式 PC 还处在组装(DIY)阶段?

    查看案例

  • 储存很多文件,是要用云盘还是用硬盘?

    查看案例

  • ssd固态硬盘sata的好还是m.2好呢?

    查看案例

  • 为什么日本人口密度这么大还能住一户建,中国只能住楼房?

    查看案例