压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

全晨快遞參數(shù)過(guò)濾不嚴(yán)導(dǎo)致所有數(shù)據(jù)泄漏

  這是注入點(diǎn): http://www.qckd.net/news.asp?id=82 隨便加一下引號(hào)就報(bào)錯(cuò)了

  然后就試了試and 1=1正常,1=2報(bào)錯(cuò)證實(shí)這是注入點(diǎn)

  懶得手工了就直接放在啊D或者明小子里跑本來(lái)以為是access的拿下后臺(tái)就直接shell結(jié)果是Mssql 權(quán)限還挺大,DB

  然后用明小子崩潰了、、換啊D吧列個(gè)庫(kù)都發(fā)現(xiàn)master了估計(jì)網(wǎng)站shell有希望

  然后就重新用明小子把當(dāng)前庫(kù)的表段表象列出來(lái)了,所有數(shù)據(jù)都列出來(lái)了包括一些關(guān)鍵的信息都出來(lái)了

  好像數(shù)據(jù)數(shù)量巨多!

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:世界杯在線看當(dāng)心電腦中毒 諸多黑客陷阱等著你