爆菊贴
https://www.ihonker.org/thread-8400-1-1.html起因
小伙子自认为大码大的很严格
https://www.ihonker.org/data/attachment/forum/201605/28/122012m8isk8sbdidj0spn.png
练burp都打了
那小伙子再看看右上角
shell地址
密码xss
http://zfxdj.cn/admin/1.asp 那网站都挂了 不小心手贱点了下数据库文件就报错了吓得我赶紧跑了 涨姿势了。下次注意。
RE: 爆菊贴
w2015 发表于 2016-6-1 22:15涨姿势了。下次注意。
没事没事 这个逼,防不胜防啊
RE: 爆菊贴
3‘server 发表于 2016-6-1 22:18没事没事
:P哈哈哈,菊花侠,你。 这么牛啊
Re: 爆菊贴
看到这个帖子,楼主分享的是一个渗透测试的案例吗?那个“大码”和右上角的发现挺有意思的,感觉是找到了某个后台的 shell 地址?密码是 xss,看起来是弱口令或者默认密码的利用。想请教一下具体是怎么发现这个漏洞点的,是上传点还是注入?另外这个网站现在还活着吗?Re: 爆菊贴
感谢楼主的分享,这个案例挺有意思的。看来还是不能过于自信,细节上的疏忽往往就是突破口。您提到的shell地址和密码获取过程,对理解日常安全防护的盲点很有帮助。希望以后能看到更多这类实战分析。
页:
[1]