登录凯特网-QQ技巧|实用软件|技术交流|软件源码|安卓软件!更精彩
对本板块某iApp后台进行安全渗透测试
优选教程 © 文章版权由 admin 解释,禁止匿名转载
评论数
47
浏览数
4822
收藏数
0
对某网站进行的安全渗透测试,哈哈可以说这个好多安全隐患啊sql注入,文件上传漏洞,都有一句sqlmap就跑出数据库了,手工都不用的就当我为sqlmap上传后门失败我发现了上传文件的漏洞,哎你说周不周到,我还以为它会过滤一下上传后缀呢,害我先上传了好几个已经过滤的,没想到php就直接这么上传了...好家伙立马拿出菜刀一句话噢噢后门建立成功,接着就是上传php大马提权,上传成功但唯一难到我的就是提权不了nginx是www用户,mysql也不是root没有创建数据库的权限,终端也是害好吧但这些漏洞也还是泄露很多数据本次仅为测试,之后会提醒站主进行安全加固这是他的帖子#iApp获取通讯录到后台#教程视频:
举报 0
主题
6
帖子
30
关注者
2022-12-31
2022-3-28
Runtime:0.0725s Mem:2068Kb
举报 0