从发现SQL注入到ssh连接

漏洞预警 2年前 (2023) bugwarning
746 0

内容简介:

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。
前言:
某天,同事扔了一个教育站点过来,里面的url看起来像有sql注入。正好最近手痒痒,就直接开始。
一、发现时间盲注和源码
后面发现他发的url是不存在SQL注入的,但是我在其他地方发现了SQL盲注。然后改站点本身也可以下载试用源代码,和该站点是同一套系统:
一开始的思路是直接用时间盲注写马,然后遇到的问题就是如何获取站点的绝对路径。通过sqlmap自带的字典去爆破,发现都失效了。(但是其实只是没写成功,不代表路径是不对。)那么接下来的思路就在源码上了。从源码里面没有找到啥可...

查看原文

? 从发现SQL注入到ssh连接

版权声明:bugwarning 发表于 2023-01-05 23:47:54。
转载请注明:从发现SQL注入到ssh连接 | 程序员导航网

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...