JavaShuo
欄目
標籤
記一次挖洞實戰(小白摸索一 )【get shell】
時間 2021-01-18
標籤
挖洞
安全
欄目
系統安全
简体版
原文
原文鏈接
使用kali 的dirb進行目錄爆破,爆出了 phpinfo頁面: 關閉了包含,發現數據庫使用mysql 打開admin後臺登錄頁面 burpsuit抓包: 抓包 發現post明文傳輸 密碼,弱口令加爆破均失敗 直接對name進行sql注入: 構造語句 (' a or 1=1--) 發現頁面報錯,提示很明顯,sql語句直接暴露了 : SELECT * FROM `t_admi
>>阅读原文<<
相關文章
1.
記一次挖洞思路
2.
挖洞經驗之記一次短信轟炸漏洞挖掘
3.
記一次滲透實戰
4.
java小白摸索之路
5.
記一次實戰GetShell
6.
記第一次XSS實戰
7.
白帽筆記:個人「一日一洞」高效漏洞挖掘之旅 20160811
8.
記一次繞過驗證碼次數限制漏洞挖掘
9.
[實戰]記一次PUT方法拿下網站shell
10.
記一次滲透實戰【轉】
更多相關文章...
•
一對一關聯查詢
-
MyBatis教程
•
Hibernate的一級緩存
-
Hibernate教程
•
Docker容器實戰(一) - 封神Server端技術
•
Java Agent入門實戰(一)-Instrumentation介紹與使用
相關標籤/搜索
一年一次
一次
挖洞
摸索
一戰
漏洞挖掘實戰篇
一一一
一一
小白日記
系統安全
紅包項目實戰
SQLite教程
MyBatis教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
resiprocate 之repro使用
2.
Ubuntu配置Github並且新建倉庫push代碼,從已有倉庫clone代碼,並且push
3.
設計模式9——模板方法模式
4.
avue crud form組件的快速配置使用方法詳細講解
5.
python基礎B
6.
從零開始···將工程上傳到github
7.
Eclipse插件篇
8.
Oracle網絡服務 獨立監聽的配置
9.
php7 fmp模式
10.
第5章 Linux文件及目錄管理命令基礎
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
記一次挖洞思路
2.
挖洞經驗之記一次短信轟炸漏洞挖掘
3.
記一次滲透實戰
4.
java小白摸索之路
5.
記一次實戰GetShell
6.
記第一次XSS實戰
7.
白帽筆記:個人「一日一洞」高效漏洞挖掘之旅 20160811
8.
記一次繞過驗證碼次數限制漏洞挖掘
9.
[實戰]記一次PUT方法拿下網站shell
10.
記一次滲透實戰【轉】
>>更多相關文章<<