wuyan 发表于 2015-4-1 14:57:55

丨丶钟情 发表于 2015-3-31 17:33
大神用什么工具跑出来的    注入点有特征吗

sqlmap,穿山甲,胡萝卜,都可以。重点是root,全县大的一逼

chenshibing 发表于 2015-4-1 15:29:25

wuyan 发表于 2015-3-30 16:40
有注入啊。骚年,我都跑出表了。
注入点http://210.77.87.109/LunTan/View.asp?id=935

确实牛逼,我搜没有,跟着你的注入点跑就有了。
还跑出来了表。。。。威武。

凡火火。 发表于 2015-4-2 20:50:32

我来了~~~

凡火火。 发表于 2015-4-2 20:59:49

其实……这个注入虽说有权限但是只能跑到所有table名 但是column都弄不出来~~~

丨丶钟情 发表于 2015-4-12 00:06:50

凡火火。 发表于 2015-4-2 20:59
其实……这个注入虽说有权限但是只能跑到所有table名 但是column都弄不出来~~~ ...

大哥你说怎么办

丨丶钟情 发表于 2015-4-12 00:07:03

凡火火。 发表于 2015-4-2 20:59
其实……这个注入虽说有权限但是只能跑到所有table名 但是column都弄不出来~~~ ...

大哥你说怎么办

丨丶钟情 发表于 2015-4-12 00:17:33

凡火火。 发表于 2015-4-2 20:59
其实……这个注入虽说有权限但是只能跑到所有table名 但是column都弄不出来~~~ ...

这个站好像很难拿的样子

cyjian_99 发表于 2015-4-16 20:00:06

扫他端口,远程连接:L
页: 1 [2]
查看完整版本: 1