摘要: 更具实验文件知道存在源码泄露 下载源码进行源码审计 发现admin账号 查看user.php 发现mysql 账号 端口 对登录后源码进行审计 发现上传文件的两处漏洞 对 fiel name 可以 %00 截断 上传一句话木马 对file name shell_exec 未对参数过滤 可以拼接执行 阅读全文
posted @ 2019-07-12 20:47 紅人 阅读(642) 评论(0) 推荐(1) 编辑
摘要: 拿到靶场 直接进行扫描 爆破路径 发现 phpinfo, phpmyadmin 更具phpinfo 获取跟路径 也可以通过 输入错路径爆出绝对路径 phpmyamin 弱口令登录 root,root sql 直接写一句话木马 select '<?php eval($_POST[1])?>' into 阅读全文
posted @ 2019-07-12 11:27 紅人 阅读(836) 评论(3) 推荐(0) 编辑