欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

一次奇遇的滲透

  發(fā)布時(shí)間:2012-06-10 18:16:50   作者:佚名   我要評(píng)論
其實(shí)這一步可以完全省略,都說了是奇遇了。其實(shí)就是檢查下自己的站點(diǎn)是否安全

作者:y0umer

  打開網(wǎng)站發(fā)現(xiàn)

一次奇遇的滲透

  習(xí)慣的加了一個(gè)引號(hào)

一次奇遇的滲透

  確定是注入以后直接丟啊D了。(我懶)

一次奇遇的滲透

  這不悲劇了么,猜不出表段??

  掃掃目錄看看。

一次奇遇的滲透

  發(fā)現(xiàn)del.asp打開看看。。

一次奇遇的滲透

  錯(cuò)誤提示的是在查詢表達(dá)式中"id="的錯(cuò)誤 也就是查詢錯(cuò)誤。沒有id的值。

  隨便加一個(gè)del.asp?id=1

一次奇遇的滲透

  相當(dāng)悲劇之。直接爆數(shù)據(jù)庫路徑了。。

  然后下載,打開找到admin表段。

一次奇遇的滲透

  其實(shí)就是admin

  找到后臺(tái)登陸,相當(dāng)悲劇

一次奇遇的滲透

  繼續(xù)看數(shù)據(jù)庫。。

一次奇遇的滲透

  順利登陸。

一次奇遇的滲透

  看見了數(shù)據(jù)庫備份。。

  瞬間瞬間激動(dòng)了。。

  好吧,瞬間上傳一個(gè)圖片。。

  這里判斷了文件頭。

  我們需要合并......

一次奇遇的滲透
一次奇遇的滲透

  合并成mjjw.png

一次奇遇的滲透

  然后我們把上傳mjjw.png

一次奇遇的滲透

  然后備份

一次奇遇的滲透

  訪問下吧。

一次奇遇的滲透

  然后我們用菜刀連接即可。。

一次奇遇的滲透

相關(guān)文章

最新評(píng)論