TIPS:Webshell下的越权访问

以后日到旁站shell了你用cmdshell执行一下whoami,如果是network services 或者iwam_xxxx,那么,恭喜你,可以越权访问了,就算不能写至少也可以去读敏感文件了,比如conn.asp什么的

你可能感兴趣的:(职场,休闲,入侵)