08 2020 档案

摘要:#phpmyadminx的几种渗透方式 ##进入phpmyadmin后查看数据库存放路径 select @@datadir; 可以直接得到数据库地址。 获得数据库地址以后可以按照数据库地址猜测网站目录,写入shell。 还有一种是利用mysql的日志文件,在mysql5.0版本以上会自动生成日志文件 阅读全文
posted @ 2020-08-14 17:45 baisi 阅读(181) 评论(0) 推荐(0)
摘要:第0x00关 没有难度,直接输入<script>alert(1)</script>即可过关 第0x01关 要求在文本框中输入js代码,文本框采用<textarea>元素。 方法:只需要闭合文本框就可以——</textarea><script>alert(1)</script>。 第0x02关 使用i 阅读全文
posted @ 2020-08-13 20:17 baisi 阅读(160) 评论(0) 推荐(0)