看啥推荐读物
一个分享实战经验的平台; 一个专注于web安全、渗透测试、漏洞挖掘、资源分享并为广大网络安全爱好者提供交流分享学习的平台。欢迎各位喜欢做安全的朋友加入。
今天看啥  ›  专栏  ›  零度安全攻防实验室

重生第二篇之金蝶rce上传绕过

零度安全攻防实验室  · 公众号  ·  · 2024-01-11 10:33
点击上方关注我们蓝字#    风和日丽的一天,正沉浸在宁静的午后,手机突然传来一阵滴滴声,感觉大事不妙,取出手机一看,是一位老大哥发来消息,内容令人好奇:“兄弟,我们公司有个应用系统可能有点问题,帮忙测试一波看看?”面对老哥这么BT的请求,觉得是一个有意思的挑战,欣然答应,冲TYD。打开网站是一个金碟云星空站点,想起前不久爆出来的反序列化rce漏洞在进行测试时,发现这个系统存在金碟RCE漏洞。最初计划通过嘎嘎一顿输出直接命令上线C2服务器,但遇到了杀软的限制,且系统不允许使用远程下载命令。使用ysoserial.net工具构造序列化数据实现RCE工具地址:https://github.com/pwntester/ysoserial.net使用工具生成payload为了进一步渗透,我们考虑上传一个Shell文件。首先,我们需要查看文件结构,找到一个JS文件,进行文件名搜索,以 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照