- 0
- 0
- 约6.65千字
- 约 26页
- 2026-03-24 发布于浙江
- 举报
记⼀次曲折⽽⼜有趣的渗透
前⾔
为什么要叫曲折⽽⼜有趣的渗透呢?因为为了拿下这个⽬标兜兜转转了好⼏次,也
踩了⼏个坑,想到的思路⼀个接着⼀个被堵死,⼏次都差点想放弃不搞了,⽽陪我提
权的⼩伙伴(r4v3n)提到通宵最终还是放弃提权,我从下午五点半⼀直⽇到第⼆天
早上的⼋点最终拿下⽬标webshell权限的时候感觉是真的爽,所以记下此⽂做个纪
念.
基本信息
⽬标站:z*********.com
IP:1*.*.*.*9
基本信息:
apache
php5.3.29
ProFTPD
linux2.6.32
shlcms4.2(深喉咙CMS[不是我起的,是真的叫这个名字])
IP对外开放端⼝:21(ProFTPD)、80(404⻚⾯)、443(404⻚⾯)、8443(虚拟主机控
制⾯板)
⼤致情况:⽬标搭建在虚拟主机上,配置了apache虚拟主机,直接访问IP将会是
404⻚⾯,需要携带域名才能访问到对应的虚拟主机,8443端⼝是虚拟机主机的控
制⾯板,输⼊对应的账号密码就可以管理对应的⽹站,⼀般IDC都是这种操作,类似
于星外之类的虚拟主机。此类服务器⼀般权限贼低,各个⽅⾯
您可能关注的文档
- 飞书-刘健-创新方法助力产品体验螺旋式上升.pdf
- 冯若航-开源RDS替代Pigsty.pdf
- 共探托管KafkaMSK护航关键数据传输.pdf
- 构建安全基础设施,赋能企业智能化发展.pdf
- 构建数据湖库来管理自动驾驶车辆数据的PBS.pdf
- 广东省地方标准 政务大数据公共数据元规范 送审稿.pdf
- 国电投-发电大数据与人工智能实践.pdf
- 海量数据库Vastbase—基于PostgreSQL的最佳商业实践及迁移- 吴文全.pdf
- 何家旋-大模型时代下的企业智能合规风险预防检测与应对.pdf
- 基于AmazonAPIGateway构建API管理平台及汽车行业应用实践.pdf
- 加雷斯·海耶斯_分裂邮件原子利用解析器绕过访问控制.pdf
- 尖峰学堂提示工程基础知识.pdf
- 将 NGINX 部署为 API 网关 EB_Deploying NGINX as an API Gateway_CN.pdf
- 金融科技中的容器安全:基于 eBPF 和 WASM 的漏洞降噪技术.pdf
- 京东健康-郭彦涛-业务高速发展期打造高效能技术团队:京东健康互联网医疗技术团队模式探索.pdf
- 晶澳能源-乘数字化之风扬新能源用户服务之帆.pdf
- 科大讯飞-珍松-星火认知大模型一年四次大发布背后的平台及应用工程实践.pdf
- 科技驱动下的汽车产业链价值创新.pdf
- 麦当劳-程清-麦当劳DevOps平台工程实践.pdf
- 明宇-解密一位活跃在Github上的非人类程序员.pdf
原创力文档

文档评论(0)