发新话题
打印

[黑客攻防] 旁注检测网站 (图解)

旁注检测网站 (图解)

转自华夏
晚上无聊想看欧洲杯呢,随便在百度上搜了下在线视频观看的,看到了这样一个网站



很不好看,你视频网就视频贝,还加点色情的.一看asp的,顺便检测一下,打开一个链接



直接后面加and 1=1 和and1=2显示如下







两次显示不一样,有戏.直接叫啊D了,乱扫一通,啥也没扫到(手工太麻烦了)
顺便找了下这个ip 上的其他站点 一看有13个



一个一个试着玩吧,反正无聊.刚开始几个不是没注入点,就是php的 php又不熟悉.
直到这个站点的时候



还真有雅兴,赛鸽子的.
直接扔啊D检测了,有注入点



然后就是扫密码扫后台了,这次比较顺利都给扫出来了






  
进入之后传图片,抓包,传马









  
小马传成功了



但是写大马的时候 写进去保存后 却出现这情况



应该是写成功后被杀毒软件杀了吧,明小子直接传大马跟用小马拉一个效果,写都写成功了,就是显示不出来,估计是被杀软杀了.
就到这里了,有能力的继续后面补充吧!!

TOP

发新话题