一天朋友丢个站过来,要求getshell,就简单的看了下
任意文件删除+重装漏洞导致getshell
曲折是真滴曲折,没意义也是真滴没意义
其中的失败过程就不提了,突破点在于jwt,不了解jwt的可以看本站另一篇文章jwt的几种攻击手法