0x01 Webshell
其他
实战!一次常规的内网渗透记录
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 |
宝子们现在只对常读和星标的公众号才展示大图推送,建议大家把李白你好“设为星标”,否则可能就看不到了啦!
闲着发慌,fofa找了一个weblogic,直接获取administrator权限。
\Oracle\Middleware\wlserver_10.3\server\lib\consoleapp\webapp\framework\skins\wlsconsole\images\
http://xxxxxx/console/framework/skins/wlsconsole/images/123.jsp
\Oracle\Middleware\user_projects\domains\base_domain\servers\AdminServer\tmp\_WL_internal\uddiexplorer\随机字符\war\shell.jsp
http://xxxxx:7001/uddiexplorer/123.jsp
0x02 内网渗透
简单信息收集一下,winserver2003,无杀软
0x03 链接获取
0x04 往期精彩
记一次前台任意文件下载漏洞挖掘
某棋牌站点注入到提权之路