美国司法部日前对某位前勒索软件谈判专家进行刑事调查,原因是这 ...
大家好,我叫查鲁特(ID:X-ROOT),查鲁特由ID音译而成,不是我 ...
近日,从网络公开信息获悉,湖北省大冶市人民检察院将国内首例“ ...
WordPress是一款开源的、基于PHP和MySQL的内容管理系统(CMS)。 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论31次
好多年 没提过权了。。90%拿到webshell 目标就达到了。。
实战解压出来还是被杀了。。。云锁加安全狗 还有啥好办法吗
有qq没,log的后缀咋个弄
@mtjbyddzqfwdyy 我就xi统自带的啊 应该没关xi吧
@mtjbyddzqfwdyy 我这是真实环境 而且 我本地搭建也测试了下 确实可行 云锁保护全开了 难道还是exp扯到免杀上去了? 你啥环境 我测试两种 win2003+iis6 ii7x+win2008 我一般解压到c:\windows\system32\temp \ 解压命令 Rar.exe" e -y c:\windows\system32\temp\xx.rar c:\windows\system32\temp\
我的环境,win2003+iis6、 rar版本有要求吗?
@mtjbyddzqfwdyy 我这是真实环境 而且 我本地搭建也测试了下 确实可行 云锁保护全开了 难道还是exp扯到免杀上去了? 你啥环境 我测试两种 win2003+iis6 ii7x+win2008 我一般解压到c:\windows\system32\temp \ 解压命令 Rar.exe" e -y c:\windows\system32\temp\xx.rar c:\windows\system32\temp\
兄弟,你确定这个方法可行? 1图里看到了狗,我就本地装了狗和云锁,按你的方法测试,不成功啊。 你这个关键是啥? exp后缀log?也不好使。 rar有版本要求? 还是解压目录有要求,可读可写可执行? 方便的话,把命令贴出来。我按照你的方法试一遍。
@darker会被杀? 什么环境
可以了,学到新的思路,谢谢楼主
这个姿势亮了。。。
可以这么理解么,这是云锁的一个逻辑漏洞,或者说他本来的业务范围就是这样。就是我只在乎上传的文件,上传的文件安全就不关我事,所以解压出来就好使了
测试了下 解压出来还是被杀了~
难道解压出来的就没事么
怎么回事,传上去杀,解压出来不杀?
这也是我想知道的,为何解压出来就不杀,难道是杀的exe后缀,而对log后缀不杀
可以啊,现在去试试看。
2012年的年底星外的那时候闹的沸沸扬扬的ASPX提权就是利用RAR解压,只不过解压的目录是 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files\root\ LZ的这个思路类似于这样 只是解压到了 C:\WINDOWS\TEMP\目录。
你的执行都提示那个错误怎么程序没变0字节? 我今天刚碰到一个云锁也是解压上去的 一运行就变0字节
其实碰到云锁的话,权限大找到配置文件就可以解决了。
直接上传rar会杀么
@vmpire 了解了,看来思路要骚
@猴子请来的 问阿里 他不杀