对纵横时空文学站的一次安全检测电脑资料
对纵横时空文学站的一次平安检测 电脑资料 纵横时空文学站地址为xxx.ouou./,是ouou网站下属的一个文学小说的网站, 500)this.width=500" title="点击这里用新窗口阅读
对纵横时空文学站的一次平安检测电脑资料 纵横时空文学站地址为xxx.ouou./,是ouou网站下属的一个文学 小说的网站, 500)this.width=500"title="点击这里用新窗口阅读图片"/> 看到图1我们理解了网站的大概情况首先就来查找注射破绽。随 意翻开一个带有参数的连接地址为 xzx.ouou./newslook.php?id=29输入一个单引号检测,成功返回 错误信息,并且暴出了WEB绝对途径,如图2 500)this.width=500"title="点击这里用新窗口阅读图片"/> 错误信息如下: Warning:mysqlfetcharray():suppliedargumentisnota validMySQLresultresourcein /data/webroot/zh/newslook.phponline264 通过错误信息得知WEB途径为/data/webroot/zh/newslook.php通 过途径可以肯定效劳器为UNIX 继续使用and1=11=2来判断是不是真的存在注射破绽 xx.ouou./newslook.php?id=29【/**/and/**/1=1】/**/and/**/1=1 作用与我们在ASP注射中的and1=1的效果是一样的,因为有些站 会过滤■空格,/**/是替代空格的。返回正常 继续xx.ouou./newslook.php?id=29【/**/and/**/1=2】 返回错误,如今可以肯定xx.ouou./newslook.php?id=29这个地 址存在注射破绽。 既然存在破绽,我们就来通过注射点来查找到员的密码从而登陆后 台来获得WEBSHELL, 使用/**/order/**/by/**/10来判断他的字段是不是小于10

