JavaShuo
栏目
标签
记一次挖洞实战(小白摸索一 )【get shell】
时间 2021-01-18
标签
挖洞
安全
栏目
系统安全
繁體版
原文
原文链接
使用kali 的dirb进行目录爆破,爆出了 phpinfo页面: 关闭了包含,发现数据库使用mysql 打开admin后台登录页面 burpsuit抓包: 抓包 发现post明文传输 密码,弱口令加爆破均失败 直接对name进行sql注入: 构造语句 (' a or 1=1--) 发现页面报错,提示很明显,sql语句直接暴露了 : SELECT * FROM `t_admi
>>阅读原文<<
相关文章
1.
记一次挖洞思路
2.
挖洞经验之记一次短信轰炸漏洞挖掘
3.
记一次渗透实战
4.
java小白摸索之路
5.
记一次实战GetShell
6.
记第一次XSS实战
7.
白帽笔记:个人“一日一洞”高效漏洞挖掘之旅 20160811
8.
记一次绕过验证码次数限制漏洞挖掘
9.
[实战]记一次PUT方法拿下网站shell
10.
记一次渗透实战【转】
更多相关文章...
•
一对一关联查询
-
MyBatis教程
•
Hibernate的一级缓存
-
Hibernate教程
•
Docker容器实战(一) - 封神Server端技术
•
Java Agent入门实战(一)-Instrumentation介绍与使用
相关标签/搜索
一年一次
一次
挖洞
摸索
一战
漏洞挖掘实战篇
一一一
一一
小白日记
系统安全
红包项目实战
SQLite教程
MyBatis教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
ubantu 增加搜狗输入法
2.
用实例讲DynamicResource与StaticResource的区别
3.
firewall防火墙
4.
页面开发之res://ieframe.dll/http_404.htm#问题处理
5.
[实践通才]-Unity性能优化之Drawcalls入门
6.
中文文本错误纠正
7.
小A大B聊MFC:神奇的静态文本控件--初识DC
8.
手扎20190521——bolg示例
9.
mud怎么存东西到包_将MUD升级到Unity 5
10.
GMTC分享——当插件化遇到 Android P
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
记一次挖洞思路
2.
挖洞经验之记一次短信轰炸漏洞挖掘
3.
记一次渗透实战
4.
java小白摸索之路
5.
记一次实战GetShell
6.
记第一次XSS实战
7.
白帽笔记:个人“一日一洞”高效漏洞挖掘之旅 20160811
8.
记一次绕过验证码次数限制漏洞挖掘
9.
[实战]记一次PUT方法拿下网站shell
10.
记一次渗透实战【转】
>>更多相关文章<<