即时通讯平台 Telegram 日前出现名为 Funstatgrtbot 的机器人, ...
法媒报道,法国家具品牌 Conforama 成为网络攻击的受害者,可能 ...
早前名为 rose87168 的黑客发帖称在 2025 年 2 月份入侵 Oracle ...
用自己的号测试了下,收集的信息非常全面,包括了你的用户名变更 ...
# 从 Shiro 底层源码看 Shiro 漏洞## 前言Shiro 的漏洞已爆出很 ...
## 0x00 隐写原理 ##Jphide是基于最低有效位LSB的JPEG格式图像隐 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论31次
好多年 没提过权了。。90%拿到webshell 目标就达到了。。
实战解压出来还是被杀了。。。云锁加安全狗 还有啥好办法吗
有qq没,log的后缀咋个弄
@mtjbyddzqfwdyy 我就xi统自带的啊 应该没关xi吧
@mtjbyddzqfwdyy 我这是真实环境 而且 我本地搭建也测试了下 确实可行 云锁保护全开了 难道还是exp扯到免杀上去了? 你啥环境 我测试两种 win2003+iis6 ii7x+win2008 我一般解压到c:\windows\system32\temp \ 解压命令 Rar.exe" e -y c:\windows\system32\temp\xx.rar c:\windows\system32\temp\
我的环境,win2003+iis6、 rar版本有要求吗?
@mtjbyddzqfwdyy 我这是真实环境 而且 我本地搭建也测试了下 确实可行 云锁保护全开了 难道还是exp扯到免杀上去了? 你啥环境 我测试两种 win2003+iis6 ii7x+win2008 我一般解压到c:\windows\system32\temp \ 解压命令 Rar.exe" e -y c:\windows\system32\temp\xx.rar c:\windows\system32\temp\
兄弟,你确定这个方法可行? 1图里看到了狗,我就本地装了狗和云锁,按你的方法测试,不成功啊。 你这个关键是啥? exp后缀log?也不好使。 rar有版本要求? 还是解压目录有要求,可读可写可执行? 方便的话,把命令贴出来。我按照你的方法试一遍。
@darker会被杀? 什么环境
可以了,学到新的思路,谢谢楼主
这个姿势亮了。。。
可以这么理解么,这是云锁的一个逻辑漏洞,或者说他本来的业务范围就是这样。就是我只在乎上传的文件,上传的文件安全就不关我事,所以解压出来就好使了
测试了下 解压出来还是被杀了~
难道解压出来的就没事么
怎么回事,传上去杀,解压出来不杀?
这也是我想知道的,为何解压出来就不杀,难道是杀的exe后缀,而对log后缀不杀
可以啊,现在去试试看。
2012年的年底星外的那时候闹的沸沸扬扬的ASPX提权就是利用RAR解压,只不过解压的目录是 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files\root\ LZ的这个思路类似于这样 只是解压到了 C:\WINDOWS\TEMP\目录。
你的执行都提示那个错误怎么程序没变0字节? 我今天刚碰到一个云锁也是解压上去的 一运行就变0字节
其实碰到云锁的话,权限大找到配置文件就可以解决了。
直接上传rar会杀么
@vmpire 了解了,看来思路要骚
@猴子请来的 问阿里 他不杀