排序
用sqlmap使用POST方法提交入侵网站的过程
1、ifconfig、netdiscover、nmap扫描获取网络信息,发现了samba服务,用metasploit溢出试试。 2、打开网站http://192.168.216.147,一个登入框,试了万能密码,登入不进去。 3、通过metasploit...
ACCESS注入+寻找后台
1.访问网页的流程: 客户端(浏览器,curl)--->发送http请求--->服务端接受http请求------>处理请求,并返回相应(html)-=----->发送到客户端----->客...
myspl旁注提权服务器
1.得到webshell或者能远程连接服务器的mysql(root)密码,这是以下所有步骤的基础; 2.上传一个su.php,百度搜搜看,好像还有人写了一个叫做“mysql后门自动安装工具”的东西; 3.用得到...


