内部ネットワークドメインの権限昇格手法と実践
初期アクセスとWebshellの取得
管理画面へのログイン
# 管理画面URL: http://192.168.43.17/yxcms/index.php?r=admin
# ユーザー名: admin
# パスワード: 123456
ファイルアップロードの悪用
バックアップファイルbeifen.rarからWebアプリケーションのディレクトリ構造を特定
# シェルファイルのパス: /yxcms/protected/apps/default/view/default/webshell.php
権限維 ...
5月19日 16:19 投稿