记一次用sqlmap写入文件测试
随手测试了下,是个注入,于是就打算丢到了sqlmap里面。
可是sqlmap却是抽了疯是的。。
看着情况,也不是一时半会能有结果。
于是闲着也是闲着,手工测试一波。
人品常伴我身。root权限。
看到root就想outfile写入文件。
首先利用注入点报错,爆出注入点。
随后写入一波。没成功。
这时sqlmap也跑出个结果了。
于是直接利用sqlmap 的 –os-shell 来写入文件
还是sqlmap强大,不然手工还得折腾会。
打开sqlmap写入的脚本。
上传了个一句话,这样方便接下来的操作。
在利用菜刀执行命令时,被服务器拦截了,于是选择了换冰蝎来。
system权限。
技术无黑白,安全无绝对。
推荐阅读:
《破冰行动》真实案件背后,是2061名警察的命! 今天除了皮,我还做了这些事情 黑客是这样黑掉LED显示器(附视频全过程) 我给网线背后的"键盘侠"打了个电话并骂了对方一通 当钓鱼网站遇上白帽子黑客 如何通过XSS入侵网络摄像头
“IT同路人”微信公众号
投稿邮箱:[email protected]
推荐阅读:
社会工程学科普-熊猫云搜
【全网独家】熊猫云搜、贴吧、网易云、B站评论、微博搜索
一个访问网址就能偷拍你的网站照妖镜教程及源码
B站评论、弹幕查询、人物画像,轨迹,性格分析
泄露网站列表
密码的一些有趣规律,(附猜密码工具源码)
直面真实的世界,劳东燕
北大战友回忆为乌克兰牺牲的第一位中国战士彭陈亮
woyun.org官方科普
网易云音乐评论、歌单查询【全网独家】
歡迎關註,獲取最新資源
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
类别:博客站点 名称:小报童专栏 地...
提交链接
类别:在线工具 名称:夸克搜 地址:...
提交链接