亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

一次奇遇的滲透

  發(fā)布時間:2012-06-10 18:16:50   作者:佚名   我要評論
其實這一步可以完全省略,都說了是奇遇了。其實就是檢查下自己的站點是否安全

作者:y0umer

  打開網(wǎng)站發(fā)現(xiàn)

一次奇遇的滲透

  習慣的加了一個引號

一次奇遇的滲透

  確定是注入以后直接丟啊D了。(我懶)

一次奇遇的滲透

  這不悲劇了么,猜不出表段??

  掃掃目錄看看。

一次奇遇的滲透

  發(fā)現(xiàn)del.asp打開看看。。

一次奇遇的滲透

  錯誤提示的是在查詢表達式中"id="的錯誤 也就是查詢錯誤。沒有id的值。

  隨便加一個del.asp?id=1

一次奇遇的滲透

  相當悲劇之。直接爆數(shù)據(jù)庫路徑了。。

  然后下載,打開找到admin表段。

一次奇遇的滲透

  其實就是admin

  找到后臺登陸,相當悲劇

一次奇遇的滲透

  繼續(xù)看數(shù)據(jù)庫。。

一次奇遇的滲透

  順利登陸。

一次奇遇的滲透

  看見了數(shù)據(jù)庫備份。。

  瞬間瞬間激動了。。

  好吧,瞬間上傳一個圖片。。

  這里判斷了文件頭。

  我們需要合并......

一次奇遇的滲透
一次奇遇的滲透

  合并成mjjw.png

一次奇遇的滲透

  然后我們把上傳mjjw.png

一次奇遇的滲透

  然后備份

一次奇遇的滲透

  訪問下吧。

一次奇遇的滲透

  然后我們用菜刀連接即可。。

一次奇遇的滲透

相關文章

最新評論