网站渗透实战试验(仅供参考)

首先收集必要的信息


发现存在php探针,phpinfo,phpmyadmin

常用的垃圾弱口令登录失败。
尝试登录后台,网站使用帝国cms7.2系统


弱口令登录失败,使用网络上帝国cms的通用漏洞,行不通失败。
在知道绝对路径的情况下,dba权限的sql注入可以直接执行os-shell命令拿shell(下载帝国下来看!)。
扫描开放端口,反查域名,寻找最可能存在sql注入的网站。

经过多次尝试,发现了一个联合查询型。且为dba权限的注入点。

  • 5
    点赞
  • 36
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值