
记一次实战渗透
发布日期:2021-05-19 01:24:55
浏览次数:13
分类:博客文章
本文共 295 字,大约阅读时间需要 1 分钟。
谷歌语法 inurl php id= 公司
and 1=1 正常
and 1=2 页面无回显
初步判断sql注入 直接上sqlmap
--is-dba 看是不是管理员权限
--os-shell 执行不了用不了
直接用老方法 库,表,字段
好家伙貌似是一个虚拟主机 就是一个服务器 上面虚拟出很多专门用来搭建网站的
获取表
获取列 及字段
发表评论
最新留言
路过按个爪印,很不错,赞一个!
[***.219.124.196]2025年04月21日 16时21分44秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
ElasticSearch - 基础概念,以及和 mysql 的对比
2023-01-24
ElasticSearch - 索引库和文档相关命令操作
2023-01-24
elasticsearch 7.7.0 单节点配置x-pack
2023-01-24
ElasticSearch 中 REST API 详解
2023-01-24
Hot100之回溯算法
2023-01-24
Elasticsearch 时区问题
2023-01-24
Elasticsearch 索引字段类型为text,添加keyword类型操作
2023-01-24
Elasticsearch(四) es出现的问题:填坑
2023-01-24