该文被密码保护。 阅读全文
posted @ 2016-02-16 17:18
blacksunny
阅读(8)
评论(0)
推荐(0)
摘要:
1、无论什么站,什么语言,渗透第一件事就是扫目录,最好一下扫出一个上传点,直接上传shell。 2、asp(aspx) + SQLServer先考虑注入,一般注入都有DBowner权限可以写shell;如果写不了,或者web与数据库分离,那就猜数据,从后台下手,后台可以上传或者改配置文件。 3、as 阅读全文
posted @ 2016-02-16 15:59
blacksunny
阅读(1438)
评论(0)
推荐(1)
浙公网安备 33010602011771号