查看: 31227|回复: 19

2016第1天实战日某灯具公司网站。

[复制链接]
发表于 2016-1-2 14:53:10 | 显示全部楼层 |阅读模式
如果因为我的原因让这个网站成马场就罪过了,链接打码吧


先用御剑扫一扫有什么能用的。

御剑扫到的

御剑扫到的


manage/login.asp  //这个不用看了肯定是后台

sitemap.xml  //看看这个有什么
2.png
试试能不能注入
3.png
确实是个注入点,再试试其他的。
4.png
这个不行。。。。。我多试了几次发现,id=(2位数的就可以注入)
比如:http://www.xxxxx.com/pro.asp?id=53
          http://www.xxxxx.com/pro.asp?id=54
          http://www.xxxxx.com/pro.asp?id=62
                                   这样的就可以
        http://www.xxxxx.com/pro.asp?id=253
          http://www.xxxxx.com/pro.asp?id=261
                        这种不行

额找到注入点直接用明小子试试
5.png

OK解密后打开刚才扫到的后台登入
6.png

评分

参与人数 2i币 +6 收起 理由
小圈圈 + 1 为什么2位数的就能注入?能说明一下吗?.
heiye + 5 还是不错,虽然很基础, 但是你把过程写得.

查看全部评分

回复

使用道具 举报

发表于 2016-1-2 15:06:56 | 显示全部楼层
。。。。。。我想说。拿shell呢,
回复 支持 反对

使用道具 举报

发表于 2016-1-2 15:14:35 | 显示全部楼层
www.ycds58.com

点评

我擦,知道就行了,还发出来干嘛  详情 回复 发表于 2016-1-2 15:19
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-2 15:19:58 | 显示全部楼层

我擦,知道就行了,还发出来干嘛
回复 支持 反对

使用道具 举报

发表于 2016-1-2 15:40:16 | 显示全部楼层
露点了,。。。

点评

木事,春节该换新电脑了  详情 回复 发表于 2016-1-2 17:04
回复 支持 反对

使用道具 举报

发表于 2016-1-2 15:42:24 | 显示全部楼层
楼主应该加跟内存条了。360都过80了。

点评

这个问题到点了,本人老爹跟这个灯饰公司有合作,,所以不好太过分,进个后台截个图就算了。  详情 回复 发表于 2016-1-2 17:08
回复 支持 反对

使用道具 举报

发表于 2016-1-2 15:48:37 | 显示全部楼层
webshell没拿
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-2 17:04:50 | 显示全部楼层
LiFi 发表于 2016-1-2 15:40
露点了,。。。

木事,春节该换新电脑了

点评

额我是想回复君子的  详情 回复 发表于 2016-1-2 17:06
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-2 17:06:16 | 显示全部楼层
暗夜幽灵 发表于 2016-1-2 17:04
木事,春节该换新电脑了

额我是想回复君子的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-2 17:08:13 | 显示全部楼层
08sec-君子 发表于 2016-1-2 15:42
楼主应该加跟内存条了。360都过80了。

这个问题到点了,本人老爹跟这个灯饰公司有合作,,所以不好太过分,进个后台截个图就算了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 13:22 , Processed in 0.063197 second(s), 14 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部