网站地图    收藏   

主页 > 后端 > 网站安全 >

PHP+MYSQL环境下的Cookies爆错注入实战 - 网站安全

来源:自学PHP网    时间:2015-04-17 14:11 作者: 阅读:

[导读] 混世魔王技巧源于技术,所以你在浏览混世魔王的技术博客的时候,会发现技术形式的文章居多,而且都还算详细,而技巧形式的文章,绝大多数是装逼标题党,内容都点到为止。技术...

混世魔王
 
技巧源于技术,所以你在浏览混世魔王的技术博客的时候,会发现技术形式的文章居多,而且都还算详细,而技巧形式的文章,绝大多数是装逼标题党,内容都点到为止。技术形式的文章,你能看懂并发现问题,大家可以针对某个技术问题深入探讨研究,提升你我的技术,还可能会交到志同道合的朋友,而技巧形式的属于比较急功近利,用的人多了,结果只会被人滥用到死。
 
还是回归正题,这个是入侵个老外的网站发现的问题,访问首页,就会生成这个cookies值,用途只是用cookies判断语言。
 
注入点非常苛刻,也非常隐蔽,应该是不能get,不能post。
 
想用PHP CURL 获取到COOKIE ,在丢程序中转注入。无奈,编程太烂,写几行代码错误连篇,要恶补下PHP才行。
 
手注的,累,直接上图。抽空在补内容。
 


先爆version(),user(),database().
 





 
爆表
 
 
 
爆字段
 www.2cto.com
 
 
爆管理员。
 
 
 
接下来,进后台咯。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论