來源:http://bbs.ichunqiu.com/thread-9317-1-1.html?from=ch
Hello 無聊 發個帖子
上次我發了一個帖子 某某人說我只會phpweb和dedecms aspcms等等 當時我就想笑
恐怕你就只知道就這幾次cms了吧 大兄弟
下面說正事
打了一個單引號 很明顯 防注 過濾 and1=1也一樣 于是乎 我就試了一下cookie中轉
挺好用的 嘿嘿 下面打開工具
下面點cookie中轉即可
不要問我為什么頁面會是127.0.0.1 你們都懂??cookie中轉需要打開server調試工具 好了 生成了頁面
下面打開注入工具??sqlmap 啊D 明小子都可以哦
可以注入 下面猜解列名
猜解出來了 下面我們用御劍掃后臺
下面輸入剛剛破解好的賬號密碼 md5解密一下
成功登錄后臺
下面我們來GETSHELL
基本配置、發布產品都可以GETSHELL 由于頁面有某某某內容 打碼的話看不到詳細內容 這里就不截圖了
用菜刀鏈接一句話
PS:127.0.0.1這個頁面不用打碼吧