分享一下最近抓到一个灰产节点的经历

厉害了,大佬:+1:

幽默之HFS 什么古今混合黑客

1 个赞

长知识了,感谢大佬分享

ftp之类的?alist算吗?

1 个赞

大哥威武,偶像

1 个赞

太强了,大佬!!! :tieba_013:

不懂就问,文件上传之后是怎么运行+提权的

2 个赞

不明觉厉 :bili_057:

11 个赞

:+1: 牛逼大佬

1 个赞

大佬,真强!

6 个赞

看完了,还得是佬啊!

2 个赞

运行直接 RCE,提权有提权脚本,上传运行不就行了。

1 个赞

第一张图是什么蜜罐系统

太牛了~这都能发现

2 个赞

佬这种故事,爱看爱听,多讲讲
e415f72201d585ac7ccc869a334048006d2b6b9d

3 个赞

希望大佬能多将一些细节,给我们这些菜鸡们稍微指点一二

1 个赞

简单的ftp还好,像用server-u搭的,有些老版本历史漏洞也是一把梭
至于alist,毕竟用的多和广,修复的比较块,尽量用新版本的,自用的话做好鉴权套套大善人限制下地址做点基本防护也可以。

1 个赞

某步的开源的

1 个赞

学习 一下 感谢 ~~

1 个赞

orz 大佬太强啦