渗透入门

来源:互联网 发布:中国软件行业 编辑:程序博客网 时间:2024/05/01 15:51

简单工具

注:工具网盘www.1113765358.cccpan.com密码123
1. 啊 D
2. 明小子

webshell

  1. 工具推荐: 中国菜刀
  2. 拿she常用格式.asp.asa.csx.cer

手工判断是否可注入

  1. url后添加 (1)and 1=1 (2)and 1=2
  2. 工具推荐:vstart

万能密码进站(老站)

  1. 推荐一个站:www.asneo.com
  2. 常用万能密码见网盘

旁注(从旁注入)

  1. 百度 “同ip网站查询”->http://ip.web3389.com/ip/101.231.74.197
  2. 推荐网站:http://www.aolin123.com/ http://www.plcn.org.cn

图片上传拿shell

在文件上传点,假装上传图片,实际上传大马,访问即可

手工爆账号密码

ip随意换

  1. 推荐工具:花刺代理验证1.8

ewebeditor

默认密码 admin888
推荐工具: 辅臣数据库浏览器

Oday批量秒站

Fyblogs网站管理系统漏洞

0 0