我又顺着网线来拆台啦~ 闲着没事在QQ群闲逛,发现有人发黑页了。
看了下页面内容,简直是黑阔中的一股清流啊。
打开首页还是韩国的网站,可以的 有点技术!
看到这里我的大刀已经按捺不住了,一般这种黑阔搞进去从不修复漏洞擦屁股。所以别人能搞下的,肯定是存在漏洞的。 随便点开几个页面,发现没有显示URL,这个是页面内有框架信息,韩国的网站基本都是这个屌样,查看源码就可以看到页面参数了。 什么? 是静态的? 那你就错了,也许是伪静态,老司机我已经看出了一切。
加个参数,存在sql注入。 另一边,我同时进行的还有Google看一下网站情况
发现一个上传表单
随便上传一个txt 可以无痛上传,但上传asp却失败,看来只能拿工具看看 加空格即可绕过。先上传小马再上传大马,直接上传菜刀一句话比较方便!
上传以后就可以改掉对方页面了。
仅供看官笑笑即可,如有问题可留言! |
| 本文出处: http://www.toutiao.com/a6383616570471596290/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|