当前位置: 首页 > news >正文

中山蚂蚁网站开发wordpress 优势

中山蚂蚁网站开发,wordpress 优势,品牌网站建设小7蝌蚪,简单的手机网址大全一、burp suite抓包。 如上图所示,红框处很明显是一个传参点,我们就在这个页面抓包。 抓到包之后将内容保存到桌面的1000.txt文件下。 二、sqlmap跑包。 打开sqlmap跑包。 python sqlmap.py -r C:\Users\16434\Desktop\1000.txt -dbmsmysql --os-shell…

一、burp suite抓包。

如上图所示,红框处很明显是一个传参点,我们就在这个页面抓包。

抓到包之后将内容保存到桌面的1000.txt文件下。

二、sqlmap跑包。

打开sqlmap跑包。

python sqlmap.py -r C:\Users\16434\Desktop\1000.txt -dbms=mysql --os-shell

参数解释:

-r :从文件中获取HTTP请求。

-dbms=mysql:指定跑mysql数据库。

--os-shell:本质就是写入两个php文件。

执行后结果如下图所示

这里我们先选择4,因为网站是php代码写的。

然后这里选择2,自己输入物理地址。

我们在网页的后台得知了网页的物理地址为 C:/WWW/

输入网页物理地址。

 我们获得了两个url,我们访问第一个url。 

 可以看到最下方有文件上传的位置,在这里我们可以上传一句话木马。

三、上传一句话木马,连接蚁剑。

上图就是一句话木马的内容。

 用蚁剑进行连接。

 可以看到连接成功啦!

总结:sqlmap -os-shell 的使用需要以下条件。

①知道网站的物理路径。

②网站路径具有写入的权限。

③sqlmap能够跑出数据库。

http://www.yayakq.cn/news/972793/

相关文章:

  • 金融网站建设公司排名贵德网站建设公司
  • 永久开源的免费建站系统seo快照推广
  • asp网站开发教程pdf建站后角度是不是0
  • 太原做网站联系方式企业网站写好如何发布
  • 临沂网站制作公司建设培训中心网站
  • 推广员网站网易与暴雪合作
  • 网站建设丿金手指谷哥12做国外的网站
  • 网站遮罩是什么wordpress卸载
  • 网站开发需要做什么工作用php做网站要多久
  • 济南网站建设兼职北京西站列车时刻表最新
  • 网站开发专业 工作意愿网站建设 万户建站
  • 梅林 做服务器 网站新人做外贸怎么找国外客户
  • 拼多多网站建设合同顺企网官网
  • 什么是网站主题优化主机托管网站
  • layui响应式网站开发教程wordpress 添加备案信息
  • 大气装饰公司网站源码wordpress付费插件网站
  • 网络服装网站建设云主机如何做两个网站
  • 企业网站源码进一品资源网北京vi设计招聘
  • 昆明网站搭建公司做网站前台要学哪些
  • 安徽池州网站制作网站推荐几个免费的
  • 网站建设信息安全要求百度h5制作软件下载
  • 上海频道网站建设满城区建设局网站
  • 商丘市做网站的公司江阴设计公司
  • 旅游商务网站开发内乡微网站建设
  • 网站 建设 公司网站建设常用代码
  • 手机网站建设电话咨询怎样建设网站卖农产品
  • html电子商务网站模板开设网站步骤
  • 龙岩市住房和城乡建设局网站佛山网站优化指导
  • 注册网站名字wordpress长文章不显示评论框
  • 网站推广分析仙居住房和城乡建设局网站