其他
记录一次实战,注入+本地JS绕过拿shell
01 正文
1.找注入点
http://xxxxxx/xxxx.php?id=6’ ,没有回显
sqlmap.py -u “http://xxxxx/xxxx.php?id=6”
保存,命名为a.php。然后上传,发现上传成功,使用菜刀连接,密码pw。
文章来源:CSDN
原文地址:https://blog.csdn.net/qq_34341458/article/details/113845203
如需转载本样式风格、字体版权,请保留出处:李白你好
侵权请私聊公众号删文
热文推荐