问题出现在这个站点
一个盲注,注的很慢~~~
注入点:
注入信息:

库:
当前库:Mendale
表:
由于是盲注,所以有些没正常显示,但是不影响
管理账号:
后台地址:
破解md5,成功登陆后台

利用iis6解析漏洞,成功拿到shell

发现主站也在这台机器上面,而且目录权限很宽松,直接跨主站无压力,来个txt装装逼

数据库信息一览无遗

关键部位星号代替。。
asp权限都可以执行命令,目测提权无压力
只是检测,并未任何破坏,shell请自行删除
rank有木有?妹子有木有?礼物有木有?
注入点:
注入信息:

库:
当前库:Mendale
表:
由于是盲注,所以有些没正常显示,但是不影响
管理账号:
后台地址:
破解md5,成功登陆后台

利用iis6解析漏洞,成功拿到shell

发现主站也在这台机器上面,而且目录权限很宽松,直接跨主站无压力,来个txt装装逼

数据库信息一览无遗
