接力打力之getshell

前言 “ 前几天刚稍微学了sqlmapgetshell的一些命令 利用--os-shell写shell 利用--sql-shell执行查询语句写shell 在本地基本测试成功 找一个站试试,没想到理想总比现实好 ” Sql注入测试 随便点击下,猜测可能存在sql注入,首挑新闻模块测试一波(and1=1# 和and1=2#) 出现不同页面,确定是布尔型盲注,并且还爆了绝对路径(ps:后面可以尝试sq
相关文章
相关标签/搜索