來源:http://bbs.ichunqiu.com/thread-9317-1-1.html?from=ch
Hello 無聊 發(fā)個(gè)帖子
上次我發(fā)了一個(gè)帖子 某某人說我只會phpweb和dedecms aspcms等等 當(dāng)時(shí)我就想笑
恐怕你就只知道就這幾次cms了吧 大兄弟
下面說正事
打了一個(gè)單引號 很明顯 防注 過濾 and1=1也一樣 于是乎 我就試了一下cookie中轉(zhuǎn)
挺好用的 嘿嘿 下面打開工具
下面點(diǎn)cookie中轉(zhuǎn)即可
不要問我為什么頁面會是127.0.0.1 你們都懂??cookie中轉(zhuǎn)需要打開server調(diào)試工具 好了 生成了頁面
下面打開注入工具??sqlmap 啊D 明小子都可以哦
可以注入 下面猜解列名
猜解出來了 下面我們用御劍掃后臺
下面輸入剛剛破解好的賬號密碼 md5解密一下
成功登錄后臺
下面我們來GETSHELL
基本配置、發(fā)布產(chǎn)品都可以GETSHELL 由于頁面有某某某內(nèi)容 打碼的話看不到詳細(xì)內(nèi)容 這里就不截圖了
用菜刀鏈接一句話
PS:127.0.0.1這個(gè)頁面不用打碼吧