电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 3036 人浏览分享

实战:sql注入后台到getshell

[复制链接]
3036 0
前序:
好家伙今天无意找到了一个某县城报名管理后台,连弱口令都没试就开始我的测试计划了

首先:
看刀登录框尝试下post注入,【百度有教程】
如图

031227kbsm87ysmiyp1kk4_看图王.png

031426z77cijwocotb9itq_看图王.png


直接丢sqlmap 一顿乱跑

7_看图王.png

是存在注入的我们有一顿--tables --columns --dump
经过层层操作,结果出来我愣了...

6.jpg

经解密原来是admin admin888 我这个脑子人直接傻了
其实这不是关键  关键是getshell
我们直接登录后台

5.jpg

修改了一下上传类型,尝试截断等一切getshell办法,结果任然失败告终...

032102hjpu7hphnttgxuwx.jpg.thumb.jpg

虽然看上去有很多地方可以getshell
应该是我小白技术不行还是有问题所以没能getshell
我灰心了,正当我放弃睡觉的时候我看到了一个东西...

4.jpg

好家伙,直接修改asp代码为一句话代码

3.jpg

找到地址菜刀链接

2.jpg

权限直接添加管理员服务器拿下,结束...

总结一下:弱口令一定要试试。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.