記一次挖洞實戰(小白摸索一 )【get shell】

使用kali 的dirb進行目錄爆破,爆出了 phpinfo頁面: 關閉了包含,發現數據庫使用mysql       打開admin後臺登錄頁面 burpsuit抓包:   抓包 發現post明文傳輸 密碼,弱口令加爆破均失敗 直接對name進行sql注入: 構造語句 ('  a  or  1=1--) 發現頁面報錯,提示很明顯,sql語句直接暴露了 : SELECT * FROM `t_admi
相關文章
相關標籤/搜索