摘要: 靶场地址 http://59.63.200.79:8003/bluecms/uploads/ 百度查询了bluecms的相关漏洞 发现存在sql注入,且sql注入点在如下网页 http://59.63.200.79:8003/bluecms/uploads/ad_js.php?ad_id=1 经过探 阅读全文
posted @ 2020-11-18 17:58 xs123456789 阅读(2401) 评论(0) 推荐(1) 编辑
摘要: 拿到SYSTEM之后,尤里并不满足,他准备通过某种方式拿到服务器管理员密码,用来收集密码信息,以便其他方向的渗透,顺便想将密码发给小芳,用以炫技。却不曾想,当尤里看到系统的明文密码后。。大吃一惊。。。自此,尤里的人生掀开了新的篇章 靶场地址 http://59.63.200.79:8005/admi 阅读全文
posted @ 2020-11-18 13:49 xs123456789 阅读(1393) 评论(0) 推荐(0) 编辑