|
拿服务器前的故事
查资料的时候偶然发现一个学校的网站,如图:

外观蛮漂亮的。呵呵。好久没拿过站了,手痒了。本来就有添加'和加and 1=1这些的习惯。这次也习惯性的找了一个网址,提交'和 and 1=1,
明显的不能注入。
心一凉,估计没得戏了。心情本来就不爽,你还不让我拿,想咋地。
一般情况下,一个网站很多栏目。粗心的程序员可能在某个文件中就没有对提交的变量进行过滤,有的过滤了的,但是只对小写过滤了。于是我多找了几个链接,试了多个。都不行。看来注入是没得戏了。这个时候大多数人估计都会旁注了。我可不想花那个时间。习惯性的看了下首页的源代码,看有没有什么信息。看到了下面这句。
onfocus="this.blur()"><img src=admin/upload/pic/200812233080547.JPG
额。admin/upload/pic这个就是目录了。我于是在地址栏里面输入
http://vod.qlzz.net/admin/upload
奇迹发生了。如图。
我一惊喜,难得这就是传说中的列目录的漏洞。对于新事物总是有激情的。这个时候我有4个想法。
一是查看数据库的位置,然后下载默认的数据库。
二是找后台,用默认的帐户和密码试试。
三是看有没有上传漏洞
四是看看前面是不是有人浏览过了。
在admin目录里面顺利的发现了backdatebase。这不是数据库备份的么。?于是跳转到里面。真的是啊。!激动。如果下了数据库然后登入后台
拿webshell就有戏了。!点击数据库,发现不能下载。用迅雷也不行。看来数据库是防下载了。方法一失效。
[1] [2] [3] [4] 下一页 |