信息收集通過信息收集發(fā)現(xiàn)是個tp v5.0.9,此版本存在tp-rce漏洞。
想辦法怎么繞過進行寫馬(此處卡了我半天)最后通過一位滲透小伙伴,想出下面的可以利用file_put_contents直接寫shell,想了半天,忘了用其他函數(shù)進行直接寫馬就可以了,并不需要非得利用system命令進行寫馬,還是底層知識薄弱啊。再次感謝小伙伴!
發(fā)現(xiàn)啟動了遠程安全模式。想要繞過,發(fā)現(xiàn)很多函數(shù)被禁用,占未成功。下載源碼:
信息收集通過信息收集發(fā)現(xiàn)是個tp v5.0.9,此版本存在tp-rce漏洞。
想辦法怎么繞過進行寫馬(此處卡了我半天)最后通過一位滲透小伙伴,想出下面的可以利用file_put_contents直接寫shell,想了半天,忘了用其他函數(shù)進行直接寫馬就可以了,并不需要非得利用system命令進行寫馬,還是底層知識薄弱啊。再次感謝小伙伴!
發(fā)現(xiàn)啟動了遠程安全模式。想要繞過,發(fā)現(xiàn)很多函數(shù)被禁用,占未成功。下載源碼: