可通过qq聊天机器人拿下服务器权限
早上起床看到群里机器人有个ping主机的功能
很快啊 我就想到了命令执行 进行测试一下
果然命令成功执行 明显下载文件执行就能拿权限了啊
当然 按传统功夫自然是点到为止
所以我就没继续了 给群主说明了情况 进行了处理
这件事告诉我们 安全无小事 哪里都有可能出风险
很多人问怎么上传文件 下载执行 建议大家看一下3gstudent师傅的文章
https://3gstudent.github.io/3gstudent.github.io/%E6%B8%97%E9%80%8F%E6%8A%80%E5%B7%A7-%E4%BB%8Egithub%E4%B8%8B%E8%BD%BD%E6%96%87%E4%BB%B6%E7%9A%84%E5%A4%9A%E7%A7%8D%E6%96%B9%E6%B3%95/
评论123次
传统功夫虽然点到为止,但是每次执行命令都能被整个群看到,小心群主一个连五鞭加一个接化发给你抓走。
啪的一下就执行了啊 很快啊
命令执行而已啊...
按照传统功夫肯定是点到为止,lz可不是乱打得哈,whoami, net user, powershell 训练有素,明显是有备而来,我劝这位年轻群主,耗子尾汁,好好反思.不要搞被窝里斗
这波机器人大意了啊 没有闪
没加用户后期操作吗
小兄弟搞偷袭啊
dvwa经典题目
对机器人不太了解 , 是群主的机器运行的服务吗
为何要做这样的机器人...
What?渗透没有你做不到,只有你想不到
这。。。果然不是专业的安全,会做一些只实现业务的操作。
这也太扯了。
真奇技淫巧,以后碰见可以ping的我都试试
把程序员拉出杀了祭天
这个,,进来前我以为是xss打的
果然没有不努力的渗透,只有不动脑子的渗透
能拿到shell就有搞的了
都是一个群的 不好意思哈哈
命令执行而已啊...
rce不是很高级吗
群主大E了,没有过滤
典型的rce,谢谢分享,学到了
NB,这波命令执行学到了,以前测机器人都没关注过这类问题
这啥群主还整这么个玩意
经典rce ctf例题
这他妈的啪一下就命令执行了???过分