TIPS:Webshell下的越权访问

以后日到旁站shell了你用cmdshell执行一下whoami,如果是network services 或者iwam_xxxx,那么,恭喜你,可以越权访问了,就算不能写至少也可以去读敏感文件了,比如conn.asp什么的

























本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/447722,如需转载请自行联系原作者

上一篇:containerd与安全沙箱的Kubernetes初体验


下一篇:物联网项目六个最佳实践