1、访问url
http://127.0.0.1:7001/_async/AsyncResponseService
返回如下页面
2、使用burp上传tets.txt
访问尝试:
3、上传webshell
4、使用冰蝎连接
5、拿到webshell,查看当前用户
7、剩下的就是直接新建用户提权部分了
1、访问url
http://127.0.0.1:7001/_async/AsyncResponseService
返回如下页面
2、使用burp上传tets.txt
访问尝试:
3、上传webshell
4、使用冰蝎连接
5、拿到webshell,查看当前用户
7、剩下的就是直接新建用户提权部分了