来源:自学PHP网 时间:2015-04-17 11:59 作者: 阅读:次
[导读] 撸主就再次用实例来说明吧本文是撸主对安全狗实战总结,每一个例子都来自于撸主的亲身经历分为0X01 注入篇0X02 上传篇0X03 提权篇 ,为机油们提供一条龙服务最后0x05 现场实例过安全...
撸主就再次用实例来说明吧
本文是撸主对安全狗实战总结,每一个例子都来自于撸主的亲身经历 分为 0X01 注入篇 0X02 上传篇 0X03 提权篇 ,为机油们提供一条龙服务 最后 0x05 现场实例过安全狗 --------------------------------------------- 0X01 注入篇 基本方法:a.添加aaa=123%00& (此方法对老狗有效) b.在被过滤的关键词中添加 % (此方法经常奏效,但是工具不支持,必须手动) 1.1 小姐威客网 这个网站大家熟悉吧,我们就以此为例~~是的~~我们来看看~~ 遇狗了吧~~
1.2 再拿个网站试试: 第二式:直接来个报用户名密码的~~ 可见,第二式暂时非常好用~~~~ 0x02 上传篇
先按常规思路:
被狗咬了
我们使用第一种a.1方法 / ;1.asp;1.jpg这样的试试: 没有显示出来,然后拿菜刀连下(在后面有图证明),事实证明他确实是执行成功了 然后我们放到前面
a.3与a.2类似,撸主不再赘述,而a.4的正常文件撸主也不多说了
0x03 提权篇
dede的,看了下版本,不是很高
然后看了下服务器是iis6.0的改为asp
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com