[15404] 2020-05-22_一次SQL注入到代码审计之路

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2020-05-22_一次SQL注入到代码审计之路 S Q L l e s s s a f e   F r e e B u f   2 0 2 0 - 0 5 - 2 2 S Q L 1 使 1 s q l S Q L   s q l s e l e c t   *   f r o m   A   w h e r e   i d   = ' $ _ P O S T [ ' i d ' ] ' ; p a y l o a d 1   #
s q l s q l m a p s q l m a p 5 1 r o b o t s
r o b o t s P H P C M S 使 P H P C M S a d m i n . p h p m = a d m i n & c = i n d e x & a = l o g i n a d m i n i n d e x 访 s q l m a p 使 s q l m a p   o s - s h e l l s h e l l 7 5 5 使 s q l m a p   o s - s h e l l n m a p 4 0 4 n g i n x   , n g i n x / u s r / l o c a l / n g i n x / c o n f / n g i x n . c o n f s q l m a p   f i l e - r e a d   n g i n x
n g i n x . c o n f / u s r / l o c a l / n g i n x / c o n f / v h o s t / . c o n f   使   s q l m a p   o s - s h e l l s h e l l
使 使 s q l m a p P H P C M S 1   c a c h e s c o n f i g s r o u t e . p h p   2 c a c h e s c o n f i g s s y s t e m . p h p   访
3 a d m i n i n d e x 访 访 i n d e x p h p c m s m o d u l e s a d m i n i n d e x . p h p   , i n d e x l o g i n 5 1 n m a p 8 0 8 0 8 0 8 0 d e d e c m s d e d e c m s
a d m i n i n d e x a d m i n M Y _ i n d e x . p h p M Y _ i n d e x . p h p r i g h t _ e n t e r s e s s i o n
p h p c m s M V C p h p M Y _ * . p h p i n d e x M Y _ i n d e x . p h p $ _ S E S S I O N [ r i g h t _ e n t e r ] $ _ S E S S I O N [ r i g h t _ e n t e r ] $ _ S E S S I O N [ r i g h t _ e n t e r ] = 1 * l e s s s a f e F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则