信息搜集阶段可快速getshell的一些方式

  • 内容
  • 相关
et_highlighter51

1、针对各类开源程序的一些老exp

2、各远程执行类漏洞,如,Struts2,iis,tomcat,proftp,elasticsearch...

3、各种敏感文件下载泄露,如,各类备份下载,敏感配置文件泄露,后端脚本源码泄露,svn泄露...

4、针对各类服务的未授权访问

5、各类web及服务入口弱口令,万能密码...

6、各类后门,如,别人的webshell,古老的shift后门,等等……

7、bash远程执行,心脏滴血...

8、win smb系列远程执行漏洞,如,ms17-010

9、目标的各类vpn及mail账号密码泄露

...


  • 打赏支付宝扫一扫
  • 打赏微信扫一扫
  • 打赏企鹅扫一扫

本文标签:

版权声明:若无特殊注明,本文皆为《Mushroom》原创,转载请保留文章出处。

本文链接:信息搜集阶段可快速getshell的一些方式 - http://www.0xmg.com/post-1548.html

发表评论

电子邮件地址不会被公开。 必填项已用*标注