今天碰到一個網友傳來的Webshell地址,問我對方如何取得webshell。
網站為阿里云服務器,存在明顯的注入漏洞,但是任何語句都會令網頁報錯,sqlmap一直超時,御劍掃描目錄1個線程也會導致被屏蔽IP。
經一學長提點,利用kali中的dirb工具搜索目錄,順利找到后臺,卻始終找不到方法注入.
同時也不明白為什么dirb掃描目錄就不會被屏蔽 。
?郁呀.......
?
今天碰到一個網友傳來的Webshell地址,問我對方如何取得webshell。
網站為阿里云服務器,存在明顯的注入漏洞,但是任何語句都會令網頁報錯,sqlmap一直超時,御劍掃描目錄1個線程也會導致被屏蔽IP。
經一學長提點,利用kali中的dirb工具搜索目錄,順利找到后臺,卻始終找不到方法注入.
同時也不明白為什么dirb掃描目錄就不會被屏蔽 。
?郁呀.......
?
轉載于:https://www.cnblogs.com/vincebye/p/5925345.html
本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。 如若轉載,請注明出處:http://www.pswp.cn/news/458898.shtml 繁體地址,請注明出處:http://hk.pswp.cn/news/458898.shtml 英文地址,請注明出處:http://en.pswp.cn/news/458898.shtml
如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!