一次奇遇的渗透

软件发布|下载排行|最新软件

当前位置:首页IT学院IT技术

一次奇遇的渗透

y0umer

  打开网站发现

我要评论

作者:y0umer

  打开网站发现

一次奇遇的渗透

  习惯的加了一个引号

一次奇遇的渗透

  确定是注入以后直接丢啊D了。(我懒)

一次奇遇的渗透

  这不悲剧了么,猜不出表段??

  扫扫目录看看。

一次奇遇的渗透

  发现del.asp打开看看。。

一次奇遇的渗透

  错误提示的是在查询表达式中"id="的错误 也就是查询错误。没有id的值。

  随便加一个del.asp?id=1

一次奇遇的渗透

  相当悲剧之。直接爆数据库路径了。。

  然后下载,打开找到admin表段。

一次奇遇的渗透

  其实就是admin

  找到后台登陆,相当悲剧

一次奇遇的渗透

  继续看数据库。。

一次奇遇的渗透

  顺利登陆。

一次奇遇的渗透

  看见了数据库备份。。

  瞬间瞬间激动了。。

  好吧,瞬间上传一个图片。。

  这里判断了文件头。

  我们需要合并......

一次奇遇的渗透
一次奇遇的渗透

  合并成mjjw.png

一次奇遇的渗透

  然后我们把上传mjjw.png

一次奇遇的渗透

  然后备份

一次奇遇的渗透

  访问下吧。

一次奇遇的渗透

  然后我们用菜刀连接即可。。

一次奇遇的渗透

Copyright 2022 版权所有 软件发布 访问手机版

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 联系我们