-
-
[求助]关于获取shell真实地址的求助
-
发表于:
2016-5-13 09:57
6253
-
目前检测到某高校在头像上传处存在漏洞,可上传shell。但是传进去后却无法获得真实的上传地址,在头像处右键选择查看源,发现对方是采用函数调用的方式加载该部分内容的。wvs跑过,没有发现存在目录遍历漏洞。
虽然检测到存在S2-016,试图通过执行dir来发掘目录,但dir命令不能执行,不知道是为什么。执行whoami 是system权限,net user也无法执行,提示未找到引用对象。
还求各位大神帮忙指导,问题1.还可以通过何种方式获取上传地址 2.存在s2-016,但是为何system权限不能执行命令呢,目前发现只有whoami与netstat -ano可以执行
[培训]科锐逆向工程师培训第53期2025年7月8日开班!