随笔分类 -  web网络安全

摘要:注入点: http://203.246.61.24/ipsi/sub05/sub09_A.php?menu=109 使用order by 确定字段 order by 25报错 order by 23 正常返回 order by 24试试 OK ,order by 25报错,order by 24正常 阅读全文
posted @ 2016-06-28 18:52 rO_Ot 阅读(548) 评论(0) 推荐(0)
摘要:系统 :kali 2.0 工具:sqlmap 注入点:http://bi×××××.org.cn/news_detail.php?id=547 权限:DBA 目标:window 2k3 开放 3389 端口 通过路径的各种爆错无效,无法获得绝对路径,目标网站上面没测试指针,存在phpmyadmin但 阅读全文
posted @ 2016-06-25 16:56 rO_Ot 阅读(21794) 评论(0) 推荐(1)