[xueqi]吃着榨菜,輕鬆搞下漏洞百出的灣灣站

首先發現某個臺灣的網站,查了一下同ip,看了網站程序,都是php和asp,從界面就看出很有年代了。站雖然功能完好,但看起來有種破爛不堪的感覺。服務器上有十幾個站,多數存在着漏洞。 搜索功能,會把單引號「27」替換爲中文「A1AE」,手工測試留言板的url,存在sql注入報錯,不過其他文章url,不報錯,但是我和小夥伴用sqlmap跑,卻跑不動卡在那裏。 還有留言板能夠xss的,不過我覺得這種萬年沒
相關文章
相關標籤/搜索