JavaShuo
栏目
标签
记一次挖洞实战(小白摸索一 )【get shell】
时间 2021-01-18
标签
挖洞
安全
栏目
系统安全
繁體版
原文
原文链接
使用kali 的dirb进行目录爆破,爆出了 phpinfo页面: 关闭了包含,发现数据库使用mysql 打开admin后台登录页面 burpsuit抓包: 抓包 发现post明文传输 密码,弱口令加爆破均失败 直接对name进行sql注入: 构造语句 (' a or 1=1--) 发现页面报错,提示很明显,sql语句直接暴露了 : SELECT * FROM `t_admi
>>阅读原文<<
相关文章
1.
记一次挖洞思路
2.
挖洞经验之记一次短信轰炸漏洞挖掘
3.
记一次渗透实战
4.
java小白摸索之路
5.
记一次实战GetShell
6.
记第一次XSS实战
7.
白帽笔记:个人“一日一洞”高效漏洞挖掘之旅 20160811
8.
记一次绕过验证码次数限制漏洞挖掘
9.
[实战]记一次PUT方法拿下网站shell
10.
记一次渗透实战【转】
更多相关文章...
•
一对一关联查询
-
MyBatis教程
•
Hibernate的一级缓存
-
Hibernate教程
•
Docker容器实战(一) - 封神Server端技术
•
Java Agent入门实战(一)-Instrumentation介绍与使用
相关标签/搜索
一年一次
一次
挖洞
摸索
一战
漏洞挖掘实战篇
一一一
一一
小白日记
系统安全
红包项目实战
SQLite教程
MyBatis教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
字节跳动21届秋招运营两轮面试经验分享
2.
Java 3 年,25K 多吗?
3.
mysql安装部署
4.
web前端开发中父链和子链方式实现通信
5.
3.1.6 spark体系之分布式计算-scala编程-scala中trait特性
6.
dataframe2
7.
ThinkFree在线
8.
在线画图
9.
devtools热部署
10.
编译和链接
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
记一次挖洞思路
2.
挖洞经验之记一次短信轰炸漏洞挖掘
3.
记一次渗透实战
4.
java小白摸索之路
5.
记一次实战GetShell
6.
记第一次XSS实战
7.
白帽笔记:个人“一日一洞”高效漏洞挖掘之旅 20160811
8.
记一次绕过验证码次数限制漏洞挖掘
9.
[实战]记一次PUT方法拿下网站shell
10.
记一次渗透实战【转】
>>更多相关文章<<