该文被密码保护。 阅读全文
posted @ 2016-02-16 17:18 blacksunny 阅读(8) 评论(0) 推荐(0)
摘要: 1、无论什么站,什么语言,渗透第一件事就是扫目录,最好一下扫出一个上传点,直接上传shell。 2、asp(aspx) + SQLServer先考虑注入,一般注入都有DBowner权限可以写shell;如果写不了,或者web与数据库分离,那就猜数据,从后台下手,后台可以上传或者改配置文件。 3、as 阅读全文
posted @ 2016-02-16 15:59 blacksunny 阅读(1438) 评论(0) 推荐(1)