某市级攻防一次拿shell实记
某次护网期间,对某平台进行了一次渗透测试。原本以为只是个平平无奇的测试,没想到一步步从信息泄露走到了内网,过程还算有意思,记录分享,也作为发布的第一篇文章。一、信息收集— 报错中的突破口目标地址:http://xxx:8028/随手访问,Spring Boot 直接甩了个报错页面。经验告诉我——报错是好事,说明没做全局异常处理,信息可能泄露。<img src="https://nc
内网渗透 - 加入目标网段,抓取管理员密码
内网渗透 - 加入目标网段,抓取管理员密码本机内网ip:192.168.47.227 靶机内网ip:10.0.1.4封神台内网靶场1<img src="https://nc0.cdn.zkaq.cn/md/20599/20260706/37fe1029-8f9e-43c2-ad22-9fdf411d18b9.png" width="1474.81491
1