棱皮龟

首页 » 常识 » 常识 » 记一次借助Burpsuite的Acces
TUhjnbcbe - 2020/12/31 17:17:00
白癜风康复来袭         http://pf.39.net/bdfyy/bdfyw/150208/4575148.html
环境介绍

目标系统是之前在网上偶然下载的一个CMS系统,在本地装了一个WindowsServer的虚拟机,开启IIS。因为是Access数据库,所以不需要安装相关的数据库服务,在其根目录的/data文件夹下有个data.mdb文件,即为该数据库文件。

发现注入点

在测试环境里看了一下站点的情况,发现这个CMS在读取新闻内容的时候,URL为

1
查看完整版本: 记一次借助Burpsuite的Acces