首页 > 其他 > 详细

实战一个职业技术学校

时间:2016-09-24 20:28:36      阅读:137      评论:0      收藏:0      [点我收藏+]

技术分享

这是我们的目标,某一技术学院,这是一个注入点

上sqlmap

技术分享

技术分享

跑出了管理账号密码

扫后台

技术分享

没有找到,注入就相当鸡肋了

换换其他思路

技术分享

dba权限,想到了直接写入

找找路径之类的

技术分享

找到了,运气相当的好

直接利用sqlmap写入一句话

语句*sqlmap,py -u “url” –file-write=”要写入本地文件路径”(注意为/) –file-dest=”网站路径/1.php”(注意为/)

访问空白,成功了,菜刀连接

技术分享

shell到手。。。

实战一个职业技术学校

原文:http://www.cnblogs.com/hack-moumou/p/5903876.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!