靶机地址:http://219.153.49.228:43960/news.asp?id=1

SQL注入实战————3、绕过通用防注入系统继续注入

很明显这里使用了防注入系统,那么我们就来简单的做一个小测试

SQL注入实战————3、绕过通用防注入系统继续注入

SQL注入实战————3、绕过通用防注入系统继续注入

既然做了记录,那么就来看看它的记录文件

SQL注入实战————3、绕过通用防注入系统继续注入

于是想着构造一个ASP一句话写进入

SQL注入实战————3、绕过通用防注入系统继续注入

结果失败,那么就对对一句话木马进行一个简易的加密吧:

SQL注入实战————3、绕过通用防注入系统继续注入

成功执行,之后使用菜刀进行连接!

SQL注入实战————3、绕过通用防注入系统继续注入

SQL注入实战————3、绕过通用防注入系统继续注入

之后根据提示Key在目录下可以查看目录来看看,最后在C盘根目录中查询到:

SQL注入实战————3、绕过通用防注入系统继续注入

SQL注入实战————3、绕过通用防注入系统继续注入

key为:mozhefd5a44d93bdc8ba75e24c3dc600

相关文章:

  • 2021-08-25
  • 2022-12-23
  • 2021-10-28
  • 2022-01-12
  • 2021-12-12
  • 2021-06-29
  • 2021-04-14
  • 2021-12-12
猜你喜欢
  • 2022-12-23
  • 2021-09-16
  • 2022-12-23
  • 2021-09-28
  • 2021-04-19
  • 2021-10-19
  • 2022-12-23
相关资源
相似解决方案