当前位置: 首页 > news >正文

与做网站有关的参考文献长沙网络营销学校

与做网站有关的参考文献,长沙网络营销学校,网页搜索不了,网页设计师发展趋势前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 一、信息收集 这里通过fofa进行收集,语法为:body某棋牌 && titlexxx 图1-1 fofa资产收集 …

前言
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。
一、信息收集
这里通过fofa进行收集,语法为:body=某棋牌 && title=xxx

图1-1 fofa资产收集
二、漏洞挖掘
通过手工及AWVS测试站点
手工测试发现弱口令
admin/admin成功进入后台

图2-1 棋牌后台
查看相应功能点

图2-2 棋牌用户

图2-3 棋牌控制
AWVS测试发现Sql注入

图2-4 AWVS高危漏洞
三、漏洞利用
由于手工进入后台无法getshell,这里使用AWVS扫描出的Sql注入进行测试
首先将数据包放入Sqlmap进行测试如下图:

图 3-1 Sqlmap测试图
通过图3-1得知存在Sql注入漏洞且是mssql数据库,接下来查看对方是否数据库为dba权限,如果是尝试os-shell获取对方服务器权限

图 3-2 DBA权限图

图 3-3 os-shell
至此已拿到对方服务器权限成功执行任意命令
结束语
出此文章的初衷也是为了告诫在玩棋牌、dubo或者有想去玩的xdm不要去参加,网络db终害己、踏踏实实赚钱才是明路!

http://www.jinmujx.cn/news/77837.html

相关文章:

  • 网站怎么做搜索百度明星人气榜入口
  • ps怎么在dw上做网站成长电影在线观看免费
  • 深圳装修设计公司排名前十强长沙seo就选智优营家
  • frontpage怎么做网站衡阳seo
  • 9377 这种网站怎么做搜索百度指数
  • 网页设计毕业论文8000字什么优化
  • php网站投票源码安卓优化大师手机版
  • 佛山企业网站建设策划国外域名注册网站
  • 昆明安宁网站建设公司温州最好的seo
  • 中文搜索引擎网站西安seo包年服务
  • 长沙做网站优化十种营销方法
  • 做网站的公司主要工作是什么百度精简版网页入口
  • 网站设计的标准百度经验登录入口
  • 网站后台怎么给图片做水印如何做网站seo
  • 个人备案网站可以做淘宝客万网域名注册教程
  • 我局在网站建设方面网店运营怎么学
  • 网络域名怎么申请北京网站优化
  • 自制网站导航图怎么做企业宣传网站
  • 淘客网站 wordpress网站优化网
  • java做网站用什么做网络推广公司介绍
  • 做厂房的网站有什么推广软件
  • 重庆潼南网站建设价格网络推广合同
  • 网站悬浮窗广告网站设计的基本原则
  • html语言做的网站和asp的区别seo教学视频教程
  • 泉州最专业手机网站建设定制seo店铺描述
  • 个人购物网站怎么备案黄桃图片友情链接
  • 自己电脑做网站访问速度日照seo优化
  • 揭阳网站制作费用怎样做app推广
  • 北京网站制作17页论坛如何做seo
  • 视频网站直播怎么做的网站seo公司