导航

发现国外tm不好玩

#1
这两天无聊,梦里去美帝那玩了一圈,发现不好玩

(1)站点1
基操找到漏洞点,上传webshell。发现是linux。www-data权限来着。遂提权。然后不小心把服务器提炸了。
然后睡觉去了,发现内核全部更新到最新版本了。tm退钱..........这是啥操作。

(2)站点2
同样操作上传webshell,发现是裸奔的windows。提权过后,遂无聊的翻翻资料。
翻资料的过程中,发现这台windows电脑上面竟然有三个不同类型的数据备份软件?真夸张吧。

(3)站点3
上传webshell后,发现是linux,安装了一个开源的linux杀毒软件,记不太清是啥了,毕竟梦里。用了叫啥rsync?的备份软件,顺藤摸瓜,发现是一个站群。
内核比较老,polkit提权,成功。然后接着挖,在history 发现了一个s3存储。里面全部都是数据库备份..........
瞟了两眼发现,是阿三的一个农业部门种植数据..........原来阿三也用aws.


各位大佬们,有国外的梦游经验,可以分享分享?
2025-03-24
#2
现在主流架构都是mvc,能找到上传直接getshell的肯定没意思,可以打打国外运营商试试看
以后不干了还能做电商
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2025-03-25
#3
回复 2# anlfi
不得不说国外安全确实做的好。也可能选的是美帝?
那边的安全貌似活的好一点。。。。
2025-03-25
#4
梦里面老外的安全意识很高的,只要打进去被发现大概率会被修复的,口子就没了。
念念不忘,必有回响
T00ls名片:https://t00.ls/CXAQHQ

2025-03-25
#5
回复 3# zezezeze123
全球安全问题都是统一方案不会说哪边会好一点
环境和生态才是重点毕竟漏洞和产品都是人写出来的
国内活的也不差年千万的团队也不少,买漏洞每年都要花几百万
互联网是不分国界的,制度上来说国内是行为法即刀举过头顶就是杀人安全行业确实不好发展
但不意味着技术就是停滞的,技术有价值在哪都是一样的
2025-03-25
#6
回复 4# cxaqhq
确实是。不小心搞炸了服务器,结果内核全部被更新到最新的了。简直无语了。
2025-03-25
#7
回复 5# anlfi
国内的基本都是360、火绒.....还是难整。