前几天和哥们做一次渗透测试,内网情况.防护相当严格. 内网不允许访问DMZ,DMZ不允许访问内网,除了服务端口,比如80,3306. 经过长时间的分析,就发现本机连接了内网的一个MYQL,发现WEB开启了PHPMYADMIN,于是模拟发包拿到了一个shell. 通过CURL来传递命令,发现即使对方是内网(也不允许出网,即使DMZ WEB也无法访问到),我不允许连接它,它也不允许连接到DMZ. query user一下,发现域管理会话在.但是如何把工具传上去呢? ()现在我们能做的就只有个MYSQ…