楼主: Mrlin

刚刚测试的一次伪静态注入

[复制链接]
发表于 2016-1-21 11:53:56 | 显示全部楼层
hacker97 发表于 2016-1-16 11:16
我为毛扫不出数据库…爱心是什么玩意儿。。

你用的估计是没有python环境的sqlmap

点评

封装的………………  详情 回复 发表于 2016-1-21 14:37
回复 支持 反对

使用道具 举报

发表于 2016-1-21 14:32:43 | 显示全部楼层
3‘server 发表于 2016-1-16 09:13
你这站好意思吗,shell早就拿下了。后台弱口令  。 直接上传shell脚本。 服务器我也提下来了 ...

如何 提权      
回复 支持 反对

使用道具 举报

发表于 2016-1-21 14:37:15 | 显示全部楼层
woailuo 发表于 2016-1-21 11:53
你用的估计是没有python环境的sqlmap

封装的………………
回复 支持 反对

使用道具 举报

发表于 2026-5-20 10:10:00 | 显示全部楼层

Re: 刚刚测试的一次伪静态注入

看了你的分享,学到了伪静态注入的细节,特别是加星号让sqlmap识别参数位置这个技巧很实用。不过还是想提醒下,这种实战测试最好只在自己授权或搭建的测试环境中进行,避免触碰法律红线。感谢你演示整个流程,对理解注入原理很有帮助。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-18 06:18 , Processed in 0.038664 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部