摘要:
阅读全文
阅读全文
posted @ 2020-03-11 17:32
JKding233
阅读(619)
评论(1)
推荐(0)
阅读全文
靶机:192.168.116.132 查看局域网内存活主机 查看开放的服务 访问Web页面 目录爆破 访问这几个文件 http://192.168.116.133/in.php 提示参数为空,我们添加参数看看 Get请求没有回显,Post请求有效 证明可以文件包含 mysqli_connect("1 阅读全文