当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 详述php渗透全过程(组图)

详述php渗透全过程(组图)

2008年10月08日 脚本攻防 我要评论
详述php渗透全过程(组图) 最近一直比较关注PHP注射的东西.学习好几天了.也应该实战一下了.目标http://app.xxxx.com .一个市场调查的门户.找注射点嘛,还是要用我们可爱的搜索引擎.为什么可爱呢?一会就知道了.Go... 08-10-08
最近一直比较关注php注射的东西.学习好几天了.也应该实战一下了.目标http://app.xxxx.com .一个市场调查的门户.找注射点嘛,还是要用我们可爱的搜索引擎.为什么可爱呢?一会就知道了.go go go !!!!!

在google中搜索php?id= site:xxx.com.意思就是说搜索xxx网站中以php?id=的url.嘿.还真让我找到一个. http://app.xxx.com/cati/article_literature.php?id=11 .打开吓我一条,它页面本身就存在错误直接出来了绝对路径.



/data01/www/cati/article_literature.php 呵呵,人品爆发了..通过路径可以得知是台linux主机.判断下是否可以进行注射.and 1=1返回正常,and 1=2返回错误..ok存在注射.然后我们判断数据库,不出意外应该是mysql.传说中的lmap.环境(l=linux m=mysql a=apache p=php)

http://app.xxx.com/cati/article_literature.php?id=11/* 在后面加上/*,返回正常则是mysql.因为/*是mysql的注释标记.



返回正常,确定是mysql的数据库.现在我们来检测下mysql的版本.4.0以上支持union联合查询.一般都回是4.0已经.为什么.因为mysql是开源的数据库不收费傻子才不更新呢.呵呵.

http://app.xxx.com/cati/article_literature.php?id=11 and ord(mid(version(),1,1))>51/* 如我所料.果然是4.0以上的.ok.我们来爆它的字段.

http://app.xxx.com/cati/article_literature.php?id=11 order by 10



返回错误,说明字段小于10
(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com