我很好奇应该在Windows服务器上查找哪种类型的敏感文件,与Linux相比,Windows服务器容易受到LFI的攻击?。我正在寻找可能的利用后的方法,LFI漏洞的网站是托管在Windows服务器上,而不是Linux。
我知道我可以上传后门和反向外壳连接等,但是,我更感兴趣的是其他可能性,而不是这些。因此,在演示期间,我不会深入到web shell和使用Kali Linux
当我使用grep查找我需要的文本时,它将显示包含与给定模式匹配的行。# grep -r ".*Linux" *path1/output1.txt:Welcome to Linux.
path2/output2.txt:I hope you will have fun with Linux.然后,我想编辑文件path2