美文网首页
记一次cookie中转并GETSHELL

记一次cookie中转并GETSHELL

作者: 池寒 | 来源:发表于2016-08-05 14:50 被阅读77次

来源:http://bbs.ichunqiu.com/thread-9317-1-1.html?from=ch

Hello 无聊 发个帖子

上次我发了一个帖子 某某人说我只会phpweb和dedecms aspcms等等 当时我就想笑

恐怕你就只知道就这几次cms了吧 大兄弟

下面说正事

打了一个单引号 很明显 防注 过滤 and1=1也一样 于是乎 我就试了一下cookie中转

挺好用的 嘿嘿 下面打开工具

下面点cookie中转即可

不要问我为什么页面会是127.0.0.1 你们都懂  cookie中转需要打开server调试工具 好了 生成了页面

下面打开注入工具  sqlmap 啊D 明小子都可以哦

可以注入 下面猜解列名

猜解出来了 下面我们用御剑扫后台

下面输入刚刚破解好的账号密码 md5解密一下

成功登录后台

下面我们来GETSHELL

基本配置、发布产品都可以GETSHELL 由于页面有某某某内容 打码的话看不到详细内容 这里就不截图了

用菜刀链接一句话

PS:127.0.0.1这个页面不用打码吧

相关文章

  • 记一次cookie中转并GETSHELL

    来源:http://bbs.ichunqiu.com/thread-9317-1-1.html?from=ch H...

  • js cookie操作

    存cookie 取cookie 清除cookie 我建了一个前端微信交流群,欢迎大家加入,qq中转群号:10764...

  • 记一次实战getshell

    前言: 在经过授权的情况下,对指定IP进行测试。 在前期信息收集中,找到xxx.xxx.xxx.xxx开放的端口和...

  • 记一次前后端关于Cookie调试的问题

    记一次前后端关于Cookie调试的问题 背景 前端web页面在刷新页面之后,无法再从Cookie中获取的token...

  • 何为cookie?

    何为cookie HTTP Cookie(也叫Web Cookie或浏览器Cookie)是服务器发送到用户浏览器并...

  • 面试中遇到的网络相关题目

    cookie和session的区别? cookie在网站,http请求是无状态的。也就是说即使第一次和服务器连接并...

  • $.cookie的操作

    创建一个持久并带有效路径的cookie:$.cookie(‘cookieName’,'cookieValue’,{...

  • UIWebView和WKWebView设置Cookies

    UIWebView设置cookie 1.在webViewDidFinishLoad中获取cookie并通过NSUs...

  • Cookie笔记

    1.Cookie HTTP Cookie(也叫Web Cookie或浏览器Cookie)是服务器发送到用户浏览器并...

  • Request cookie设置

    1.设置cookie 思路:设置cookie并获取 port requests base_url='http://...

网友评论

      本文标题:记一次cookie中转并GETSHELL

      本文链接:https://www.haomeiwen.com/subject/qxwhsttx.html