某次HW行动中艰难曲折的getshell

某次HW行动中艰难曲折的getshell

💡 原文中文,约1700字,阅读约需4分钟。
📝

内容提要

本文介绍了一次通过SQL注入获取目标系统权限的过程,使用echo命令将免杀的webshell写入目标服务器,通过将所有web.config文件所在路径保存到文件中,并使用for循环批量复制webshell的方式成功获取了目标系统权限。文章还提供了解决webshell太长或有特殊字符无法echo进去的解决方案。

🏷️

标签

➡️

继续阅读