首页 网络安全 安全学院 查看内容

分析某黑阔的渗透伎俩

2017-2-26 00:47 |来自: 互联网 2485 18

摘要: 我又顺着网线来拆台啦~闲着没事在QQ群闲逛,发现有人发黑页了。看了下页面内容,简直是黑阔中的一股清流啊。打开首页还是韩国的网站,可以的 有点技术!看到这里我的大刀已经按捺不住了,一般这种黑阔搞进去从不修复 ...

我又顺着网线来拆台啦~

闲着没事在QQ群闲逛,发现有人发黑页了。


看了下页面内容,简直是黑阔中的一股清流啊。

打开首页还是韩国的网站,可以的 有点技术!

看到这里我的大刀已经按捺不住了,一般这种黑阔搞进去从不修复漏洞擦屁股。所以别人能搞下的,肯定是存在漏洞的。

随便点开几个页面,发现没有显示URL,这个是页面内有框架信息,韩国的网站基本都是这个屌样,查看源码就可以看到页面参数了。

什么? 是静态的? 那你就错了,也许是伪静态,老司机我已经看出了一切。

加个参数,存在sql注入。

另一边,我同时进行的还有Google看一下网站情况

发现一个上传表单

随便上传一个txt

可以无痛上传,但上传asp却失败,看来只能拿工具看看

加空格即可绕过。先上传小马再上传大马,直接上传菜刀一句话比较方便!


上传以后就可以改掉对方页面了。



仅供看官笑笑即可,如有问题可留言!

本文出处: http://www.toutiao.com/a6383616570471596290/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除
1

路过

雷人

握手

鲜花

鸡蛋

刚表态过的朋友 (1 人)

  • 路过

    匿名

返回顶部