喵宅苑 MewoGarden × 技术宅社区II | Z站 Z Station 棒棒哒纯文字二次元技术社区

正文

某PHP企业站数据库注入测试

作者:柴兴龙
[i=s] 本帖最后由 柴兴龙 于 2015-11-17 22:18 编辑 http://****/about.php?id=20在公司简介页面网址后面输入and 1=2 成功报错。初步鉴定有注入点。 使用sqlmap获得当前数据库为yh。然后tables表单有g_admin。(省略,太详细了以免不发份子利用)。 然后继续通过column指令检测g_admin获得了username和password两项。 最后dumpusername和password获得账号admin和一串MD5码。自带解密显示123456 回到网站后台,登录成功。GET。发到乌云去噜

回复

不会收吧

作者:我是ET
乌云 不会收吧? 现在补天都不收小站了 不过你以可试试 继续入侵拿到数据库或者服务器(后台试着上传大马)
查看回复

有机会拿自己做的东西测测

作者:金鑫鑫
@@32!! 学习了,有机会拿自己做的东西测测,一直相信框架,没测过。。。
查看回复

这个区人好少厚

作者:柴兴龙
这个区人好少厚,各位大大学php的时候,记得一定要添加完善的过滤机制。
查看回复

萌新求罩

作者:柴兴龙
萌新求罩
查看回复
上一页
下一页
0%
闽ICP备2022013136号闽公网安备35092202000188号
站点地图友情链接:
喵宅苑
喵空间社区程序
喵宅苑 静态版
宅喵RPG地图编辑器
络合兔
Lanzainc
技术宅
小五四博客
莉可POI
Mithril.js
枫の主题社
Project1
午后少年
机智库
七濑胡桃
xiuno
幻想の日常
魂研社
Nothentai
0xffff
欲望之花
泽泽社长
淀粉月刊
HAYOU