感觉有戏,于是我之前花了两天研究的C语言免杀派上用场了,上传了免杀360的马,是shellcode分离免杀的,目标上提示命令执行成功但没反弹回来,但在自己环境中能执行上线。不是被拦截原因,后面有场景会说明(相信有大佬大概知道什么原因了)。反弹失败,还是我菜的原因啊~
3.信息收集,数据库提权通过信息收集,发现了这套程序还搭建在了其他目标上,于是大佬A又用之前的方法拿到了一台主机的webshell,通过比对,发现装了火绒。