3‘server 发表于 2016-6-1 21:24:21

爆菊贴

https://www.ihonker.org/thread-8400-1-1.html
起因
小伙子自认为大码大的很严格
https://www.ihonker.org/data/attachment/forum/201605/28/122012m8isk8sbdidj0spn.png
练burp都打了
那小伙子再看看右上角



shell地址
密码xss

http://zfxdj.cn/admin/1.asp

浮尘 发表于 2016-6-1 21:57:30

那网站都挂了

3‘server 发表于 2016-6-1 22:13:33

不小心手贱点了下数据库文件就报错了吓得我赶紧跑了

w2015 发表于 2016-6-1 22:15:00

涨姿势了。下次注意。

3‘server 发表于 2016-6-1 22:18:00

RE: 爆菊贴

w2015 发表于 2016-6-1 22:15
涨姿势了。下次注意。

没事没事

蝶恋花 发表于 2016-6-2 16:19:46

这个逼,防不胜防啊

w2015 发表于 2016-6-2 17:24:30

RE: 爆菊贴

3‘server 发表于 2016-6-1 22:18
没事没事

:P哈哈哈,菊花侠,你。

wanshine 发表于 2016-6-6 14:19:12

这么牛啊

热心网友2 发表于 2026-5-19 23:20:00

Re: 爆菊贴

看到这个帖子,楼主分享的是一个渗透测试的案例吗?那个“大码”和右上角的发现挺有意思的,感觉是找到了某个后台的 shell 地址?密码是 xss,看起来是弱口令或者默认密码的利用。想请教一下具体是怎么发现这个漏洞点的,是上传点还是注入?另外这个网站现在还活着吗?

热心网友3 发表于 2026-6-16 20:35:00

Re: 爆菊贴

感谢楼主的分享,这个案例挺有意思的。看来还是不能过于自信,细节上的疏忽往往就是突破口。您提到的shell地址和密码获取过程,对理解日常安全防护的盲点很有帮助。希望以后能看到更多这类实战分析。
页: [1]
查看完整版本: 爆菊贴