强网拟态 2024 wp
capoo有读写文件的功能,file_get_content可以触发phar反序列化<?php
class CapooObj {
public function __wakeup()
{
$action = $this-&g...
阅读全文...
阅读全文...
提权注册表这个路径下有开机自启的服务系统服务提权.\accesschk.exe /accepteula -uwcqv "Authenticated Users" *注册表脆弱.\accesschk.exe /accepteula -uwcqv "Auth...
阅读全文...
阅读全文...
vulnstack(2)
WEB有weblogic漏洞直接用工具上传一个msf的马,然后获取密码因为开了3389,直接远程连接PC在远程登录的WEB上执行for /L %I in (1,1,254) DO @ping -w 1 -n 1 10.10.10.%I | findstr...
阅读全文...
阅读全文...